Beveiligingsonderzoeker Piotr Bani heeft twee ernstige lekken in de populaire mediaspeler Winamp ontdekt, waardoor een aanvaller het systeem kan overnemen als het slachtoffer kwaadaardige .MAT of .S3M bestanden speelt. De lekken zijn aanwezig in AOL Nullsoft Winamp v5.33 en getest op Windows XP met SP1 en SP2.
Het Matlab sound file formaat (.MAT) is niet zo bekend, maar het S3M formaat wordt gebruikt door het populaire ScreamTracker 3. Ontwikkelaar Nullsoft is nog niet door de onderzoeker ingelicht, omdat hij na een half uur zoeken geen contact persoon of e-mailadres kon vinden, verveeld raakte, en maar besloot om tot full-disclosure over te gaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.