Ver las NORMAS de estos Foros Web ZackYFileS Chat ZackYFileS Agregar a Favoritos Contactar con Administrador
 
 

TU PUBLICIDAD AQUÍ!!
Navegación
Retroceder   Foros ZackYFileS >
OTROS TEMAS DE INTERES - INTERNET:
> HARDWARE y SOFTWARE del PC > SOFTWARE del PC - PROGRAMAS y S.O.
Nombre de usuario
Contraseña
Configuración de UsuarioAyuda (FAQs)Nuevos PostsBuscar


Respuesta
 
Herramientas
Antiguo 26/02/2006, 19:30   #1
caminero21 
Moderador Indio
 
Avatar de caminero21
 
Fecha de ingreso: 13/nov/2003
Mensajes: 742
caminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededor
Múltiples vulnerabilidades solucionadas en Winamp 5.2

Dos debilidades y una vulnerabilidad han sido reportadas en Winamp, el reproductor multimedia de Nullsoft, utilizado ampliamente por millones de usuarios. Las mismas, pueden ser explotadas por personas maliciosas para provocar una denegación de servicio (DoS), o potencialmente comprometer el sistema del usuario afectado con la posible ejecución de código.

Uno de ellos, está provocado por un error de límites durante el proceso de archivos con extensión .M3U, lo que puede provocar un desbordamiento de búfer si se construye una lista de reproducción conteniendo un archivo con un nombre excesivamente largo. La explotación exitosa de este problema, puede provocar que la aplicación falle. También podría llegarse a la ejecución arbitraria de código, aunque esto último no ha sido comprobado.

La otra debilidad, similar a la anterior, se produce por un error de límites durante el manejo de archivos con un nombre muy extenso en listas de reproducción .PLS. También produce un desbordamiento de búfer que puede provocar el fallo del programa, con la posibilidad de ejecutar código de forma arbitraria (no comprobado).

Ambas debilidades han sido reportadas en la versión 5.13 de Winamp, pero versiones anteriores también podrían ser afectadas.

El tercer problema ha sido reportado en Winamp 5.12 y 5.13, aunque también podría afectar versiones anteriores. Un error de límites cuando se procesan listas de reproducción con extensión .M3U, puede provocar un desbordamiento de búfer en el momento que la reproducción es pausada o detenida. La explotación exitosa de esta vulnerabilidad puede provocar que el programa deje de responder y supuestamente también puede permitir la ejecución arbitraria de código.


[B]Software vulnerable:[/B]

- Nullsoft Winamp 5.12
- Nullsoft Winamp 5.13

Versiones anteriores también son vulnerables.


Soluciones:


Actualizarse a la versión 5.2 o superior desde el siguiente enlace:

[url]http://www.winamp.com/player/free.php[/url]


Referencias:

Winamp 5.2 Released
[url]http://forums.winamp.com/showthread.php?s=&threadid=238648[/url]

NSFOCUS Security Advisory(SA2006-01)
Topic: Winamp m3u File Processing Buffer Overflow Vulnerability
http://www.nsfocus.com/english/homep...earch/0601.htm

Winamp .m3u Remote Buffer Overflow Vulnerability (0day)
http://secway.org/advisory/AD20060216.txt

Secunia Advisory: SA18848
Winamp Playlist File Handling Buffer Overflows
[url]http://secunia.com/advisories/18848/[/url]

[B]
Relacionados:[/B]

Nullsoft Winamp Playlist Handling Multiple Buffer Overflow Vulnerabilities
[url]http://www.frsirt.com/english/advisories/2006/0613[/url]

New winamp m3u/pls .WMA & .M3U Extension overflows
[url]http://www.frsirt.com/english/reference/5829[/url]

Winamp .m3u fun again
[url]http://www.frsirt.com/english/reference/5976[/url]
__________________
Prefiero morir de pie que vivir de rodillas

Puede que nos quiten la vida, pero jamas nos quitaran la libertad
caminero21 está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Respuesta


Usuarios viendo actualmente este tema: 1 (0 usuarios registrados y 1 visitantes)
 
Herramientas

Permisos para publicar mensajes
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los BB code están Activado
Los Emoticones están Activado
El código [IMG] está Activado
El Código HTML está Activado

Ir al foro

Temas similares
Tema Autor Foro Resp. Último mensaje
Control remoto de ProgDVB con SonyEricsson T610 Z600 via Bluetooth zUUp Software (Visores DVB & Plugins) 49 16/03/2005 17:03
extension problema burraka SOFTWARE del PC - PROGRAMAS y S.O. 3 11/10/2004 10:45
Vulnerabilidad en Winamp permite la ejecución de código sabito SOFTWARE del PC - PROGRAMAS y S.O. 1 28/08/2004 11:13


!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción.

ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O  DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL.

ESTOS FOROS SON MODERADOS Y NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.

USO DE COOKIES: Utilizamos COOKIES y de terceros para mejorar nuestros servicios y navegación por la web. Si continua navegando, consideramos que acepta su uso.  


La franja horaria es GMT +2. Ahora son las 05:50.


-------------------------------------------------------------------- --------------------------------------------------------------------

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
Hispaservicios - J.G.C - 29112549T - Rio Cinca, 2, 30 (50180) SPAIN.
Todos los derechos reservados. Prohibida cualquier reproducion total o parcial.


Foros Patrocinados por anunciantes.