NGSSoftware heeft een lek in de populaire mediaspeler Winamp ontdekt, dat door kwaadaardige personen misbruikt kan worden om een kwetsbaar systeem te compromitteren. Het lek wordt veroorzaakt door een boundary error in de "in_mod.dll" plugin wanneer Fasttracker 2 (".xm") bestanden geladen worden. Dit kan, door gebruikers een kwaadaardige website te laten bezoeken, misbruikt worden om een heap overflow te veroorzaken. Succesvolle exploitatie van het lek kan ervoor zorgen dat er willekeurige code op het kwetsbare systeem wordt uitgevoerd. Het lek is aanwezig in versies 2.91 tot 5.03. Eerdere versies zouden ook kwetsbaar kunnen zijn. Er wordt aangeraden om te upgraden naar Winamp 5.03 of ondersteuning voor Fasttracker 2 bestanden uit te zetten. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.