Navigation
L'actualité informatique et multimédia
Une faille jugée critique a été décelée dans les tréfonds de Winamp. Le célèbre lecteur mp3 souffre ainsi d’un dépassement de mémoire tampon. La vulnérabilité rend ainsi possible l’exécution de code arbitraire et donc la mise en danger de la sécurité de la machine. Le bug a été découvert par un certain ATmaCA de spyinstructors.com et atmacasoft.com, également auteur d’un exploit destiné à démontrer ses affirmations. Le test a été effectué avec « succès », si l’on peut dire, sous Windows XP pro SP2 et Winamp 5.12. Le dernier opus maison est faillible à ce bug mais d’autres versions, antérieures, seraient aussi impactées.
Spécialement, la faille se niche dans la gestion du nom des fichiers par le logiciel. Elle s’exploite par exemple avec une playlist spécialement (mal)formée, contenant un nom de fichier très long (plus de 1040 bytes). On notera que l’éditeur Winamp vient tout juste de proposer une mise à jour vers la version 5.13
Spécialement, la faille se niche dans la gestion du nom des fichiers par le logiciel. Elle s’exploite par exemple avec une playlist spécialement (mal)formée, contenant un nom de fichier très long (plus de 1040 bytes). On notera que l’éditeur Winamp vient tout juste de proposer une mise à jour vers la version 5.13

Rédigée par le mardi 31 janvier 2006 à 07h45 (11853 lectures)
Source de l'INformation : Secunia via Zone-H
Source de l'INformation : Secunia via Zone-H
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0147 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
























