Autor Tema: Winamp: DoS remoto con archivos MP4, M4U, NSV y NSA  (Leído 1739 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Winamp: DoS remoto con archivos MP4, M4U, NSV y NSA
« en: 14 de Diciembre de 2004, 06:27:32 pm »
Winamp: DoS remoto con archivos MP4, M4U, NSV y NSA
 
 Las versiones 5.07 y anteriores de Winamp, el popular reproductor de audio y video, poseen dos vulnerabilidades que pueden hacer que el programa deje de responder.

Una de las vulnerabilidades se produce en el manejo de archivos .MP4 (video) y .M4A (audio), y puede ser explotada en forma remota para causar un ataque de denegación de servicio (DoS). Combinando esto con otras vulnerabilidades, un sitio malicioso puede hacer que el usuario ejecute automáticamente una lista de reproducción .PLS (o .M3U) y descargue un .MP4 o .M4U que cause el fallo.

La segunda vulnerabilidad se produce en el manejo de los archivos .NSV y NSA (Nullsoft Video y Nullsoft Audio), un formato propio de streaming (reproducción en directo de archivos de audio o video).

Cualquier archivo con esas extensiones, pero conteniendo cualquier clase de datos sin sentido, y con un tamaño de un mega o más, al ser abierto por Winamp provocará que el programa consuma el 100% de los recursos del procesador. Mientras más grande sea el archivo, probablemente más afectará al sistema.

Ambas vulnerabilidades pueden ser explotadas en forma remota, y causar que Winamp deje de responder, al consumir todos los recursos del procesador. El resto del sistema también puede verse afectado bajo dichas condiciones.


Software vulnerable
Winamp 5.07 y versiones anteriores.

Solución
No existe al momento actual, ninguna solución de parte del vendedor. Se recomienda no abrir archivos .MP4, .M4A, .NSA o .NSV descargados de Internet, ni hacer clic sobre enlaces no seguros o dudosos.

Créditos:
Alan M aka b0f
(b0fnet yahoo com)

Relacionados:
Winamp 5.07 (latest version) Remote Crash + other stupid shizle
http://www.securityfocus.com/archive/1/384241
Publicado en: http://www.vsantivirus.com/vul-winamp-dos-141204.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Winamp: DoS remoto con archivos MP4, M4U, NSV y NSA
« Respuesta #1 en: 14 de Diciembre de 2004, 08:27:36 pm »
Citar
Software vulnerable
Winamp 5.07 y versiones anteriores.

Solución
No existe al momento actual, ninguna solución de parte del vendedor. Se recomienda no abrir archivos .MP4, .M4A, .NSA o .NSV descargados de Internet, ni hacer clic sobre enlaces no seguros o dudosos.


Gracias danae

un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License