VulDB: NullSoft WinAmp 5.x MIDI Timestamp Parser MIDI File Pufferüberlauf
Allgemein

scipID: 4221
Betroffen: Winamp 5.x
Veröffentlicht: 07.12.2010 (Peter Wilhelmsen)
Risiko:
kritisch
Eintrag: 87.8% komplett
Erstellt: 20.12.2010
Aktualisiert: 03.07.2012
Beschreibung
Winamp ist ein unter Windows verbreiteter Audio- und Medienspieler der Firma Nullsoft. Winamp ist in der Lage, MP1-, MP2-, MP3-, MP4-, (Ogg)Vorbis-, AAC-, MIDI-, MOD- (sowie viele Derivate), MPC- (per Plug-in), WAV-, WMA-, WMV- (seit Version 5.12 auch mit DRM), FLAC- sowie NSV-Dateien wiederzugeben, und unterstützt außerdem das Replaygain. Mit Eingabe-Plug-ins lässt sich die Liste der unterstützten Dateiformate beliebig erweitern. Winamp lässt sich außerdem durch Skins in seinem Aussehen dem eigenen Geschmack anpassen. Durch weitere Plug-ins kann man Winamp um zusätzliche Funktionen ergänzen, z. B. Erweiterungen der Benutzeroberfläche oder das Kodieren und Konvertieren in weitere Dateiformate. Der Researcher Peter Wilhelmsen der Firma Kryptos Logic identifizierte unlängst eine Schwachstelle (Pufferüberlauf) in aktuellen Versionen der vorliegenden Applikation. Diese Schwäche erlaubt es einem Angreifer, Kontroller über das System zu erlangen und seine Rechte zu erweitern. Mitunter wird der Fehler auch in den Datenbanken von OSVDB (69765) und Secunia (SA42475) dokumentiert.
Die vorliegende Schwachstelle kann durchaus kritisch Auswirkungen nach sich ziehen. Betroffene Systeme sollten daher zeitnah gepatcht werden, um eine Kompromittierung zu vermeiden.
CVSS
Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Klasse: Pufferüberlauf
Auswirkungen: Programmcode ausführen
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Gegenmassnahmen
Empfehlung: Upgrade
0-Day Time: 0 Tage seit gefunden
Patch: forums.winamp.com
Timeline
07.12.2010 | Advisory veröffentlicht
07.12.2010 | OSVDB Eintrag erstellt
20.12.2010 | VulDB Eintrag erstellt
03.07.2012 | VulDB Eintrag aktualisiert
Quellen
Advisory: kryptoslogic.com
Person: Peter Wilhelmsen
Firma: Kryptos Logic
- Letzte Einträge
- Apple QuickTime DREF Atom Handler Pufferüberlauf [CVE-2013-1017]
- Apple QuickTime H.264 Handler Pufferüberlauf [CVE-2013-1018]
- Apple QuickTime MP3 File Handler Pufferüberlauf [CVE-2013-0989]
- Apple QuickTime Sorenson Codec Handler Pufferüberlauf [CVE-2013-1019]
- Apple QuickTime JPEG Handler Pufferüberlauf [CVE-2013-1020]
- Statistiken
- Archiv



















