Autor Tema: Múltiples vulnerabilidades corregidas en Winamp  (Leído 1414 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Múltiples vulnerabilidades corregidas en Winamp
« en: 16 de Enero de 2005, 07:01:05 pm »
Múltiples vulnerabilidades corregidas en Winamp

WinAmp es un reproductor multimedia de Nullsoft, utilizado ampliamente por millones de usuarios y disponible para todas las plataformas de Microsoft Windows.

Se ha anunciado que múltiples vulnerabilidades no especificadas, afectan las siguientes versiones de Winamp:
- NullSoft Winamp 5.08
- NullSoft Winamp 5.07
- NullSoft Winamp 5.06
- NullSoft Winamp 5.05
- NullSoft Winamp 5.04
- NullSoft Winamp 5.03
- NullSoft Winamp 5.02
- NullSoft Winamp 5.01
Posiblemente también sean afectadas versiones anteriores.

Los detalles de estas vulnerabilidades aún son desconocidas o no han sido publicadas al momento de este anuncio. Sin embargo, se conoce que al menos uno de los problemas se debe a desbordamientos de búfer en algunos componentes del programa.

Nullsoft especifica en su sitio, que la última versión de Winamp (la 5.08c), corrige estos fallos, y los relaciona con los siguientes elementos:
in_mp4.dll
enc_mp4.dll
libmp4v2.dll
in_cdda.dll
De este último DLL se ha corregido un desbordamiento de búfer.

Es probable que estas vulnerabilidades puedan ser utilizadas por un atacante remoto para distribuir archivos maliciosos, camuflados como archivos multimedia normales, engañando a usuarios confiados.

Esto puede servir para la escalada de privilegios y el acceso no autorizado a un equipo vulnerable.

Al momento actual no se conocen exploits disponibles para estos fallos.

Solución:
Descargar la última versión de Winamp desde el siguiente enlace:
Nullsoft Upgrade Winamp 5.08c
http://forums.winamp.com/showthread.php?s=&threadid=202799
Winamp 5.08 Player Download (se descarga el 5.08c)
http://www.winamp.com/player/free.php

Relacionados:
Winamp 5.08c released
http://forums.winamp.com/showthread.php?s=&threadid=202799
Página oficial Winamp
http://www.winamp.com/
Publicado en: http://www.vsantivirus.com/vul-winamp-150105.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Múltiples vulnerabilidades corregidas en Winamp
« Respuesta #1 en: 16 de Enero de 2005, 08:29:11 pm »
.. a actualizarse los usuarios del winamp...

Gracias Danae..

Un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License