Winamp gebruikers zijn gewaarschuwd voor een zeer kritiek lek in de populaire mediaspeler dat door een aanvaller misbruikt kan worden om een kwetsbaar systeem over te nemen. Het lek wordt veroorzaakt door een "boundary error" tijdens het verwerken van ID3v2 tags en kan misbruikt worden om een buffer overflow te veroorzaken. Om van het lek misbruik te maken moet de aanvaller het slachtoffer een MP3 laten openen die een zeer lange string in het "Artist" veld bevat. Het lek is aanwezig in versies 5.03a, 5.09 en 5.091, maar ook andere versies zouden mogelijk kwetsbaar zijn. Er is op dit moment nog geen oplossing beschikbaar, maar binnenkort zou er een nieuwe versie van Winamp moeten verschijnen. Meer informatie is in deze advisory te vinden. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.