Gebruikers van Winamp zijn gewaarschuwd voor een extreem ernstig lek in de mediaspeler waardoor een aanvaller een kwetsbaar systeem kan overnemen. Om de computer over te nemen moet de aanvaller de gebruiker een speciaal gemaakte "playlist" laten openen, waarna er willekeurige code kan worden uitgevoerd.
Het probleem wordt veroorzaakt door een boundary error tijdens het verwerken van lange bestandsnamen. Via de playlist kan een aanvaller een buffer overflow veroorzaken en het systemen overnemen. Het lek is aanwezig in versie 5.12, maar ook andere versies zouden kwetsbaar zijn.
Er is inmiddels ook een exploit beschikbaar die van het lek misbruik maakt. Aangezien er nog geen patch beschikbaar is, wordt gebruikers aangeraden een andere mediaspeler te gebruiken of alleen .pls bestanden van betrouwbare bronnen te openen.
*Update 31-1 10:15*
Er is inmiddels een update beschikbaar. Versie 5.13 kan via deze link gedownload worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.