Een beveiligingslek in de populaire mediaspeler Winamp kan een aanvaller volledige toegang tot de computer geven als men "kwaadaardige" MP4 bestanden afspeelt. Het lek wordt veroorzaakt door een fout in het verwerken van MP4 bestanden, waardoor het geheugen corrupt kan raken en een aanvaller willekeurige code kan uitvoeren. Voor de kwetsbaarheid, die in versie 5.34 en mogelijk ook andere versies aanwezig is, is ook een exploit online verschenen.
In eerste instantie werd aangeraden om de bestandsassociatie tussen MP4 bestanden en Winamp uit te schakelen. Ontwikkelaar Nullsoft heeft echter een tussentijdse 5.34a Security Patch uitgebracht die het probleem verhelpt. Het lek zal ook in de nog te verschijnen 5.35 versie gedicht zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.