usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
CBJobs
Boletín semanal
Email:
Boletines publicados

Necesitan tu ayuda.
  • Seguridad
  • Noticias
Otras noticias
  • ¿Cuáles serán las amenazas informáticas del 2007?
  • Intento de "revival" de los virus de macro
  • Vulnerabilidad crítica en Gaim
  • ¿Se puede confiar en sitios confiables?
  • Gusanos que olfatean la Red
  • La guerra contra el spam
  • El 75% de los españoles no se fía al dar su tarjeta en Internet
  • Desbordamientos de entero en PuTTY
  • Netsky, ¿original o copia de imitadores?
  • Análisis de la velocidad de propagación de Witty
Más noticias
En el foro
  • la seguridad en las universidades gracias a los carnets sistematizados
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
Ir al foro de Seguridad
VULNERABILIDADES

Múltiples vulnerabilidades solucionadas en Winamp 5.2

Dos debilidades y una vulnerabilidad han sido reportadas en Winamp, el reproductor multimedia de Nullsoft, utilizado ampliamente por millones de usuarios. Las mismas, pueden ser explotadas por personas maliciosas para provocar una denegación de servicio (DoS), o potencialmente comprometer el sistema del usuario afectado con la posible ejecución de código.

27 Feb 2006 | VS ANTIVIRUS
D

os de estos problemas fueron reportados sucintamente en VSA 2051, según informa VSantivirus.

Uno de ellos, está provocado por un error de límites durante el proceso de archivos con extensión .M3U, lo que puede provocar un desbordamiento de búfer si se construye una lista de reproducción conteniendo un archivo con un nombre excesivamente largo. La explotación exitosa de este problema, puede provocar que la aplicación falle. También podría llegarse a la ejecución arbitraria de código, aunque esto último no ha sido comprobado.

La otra debilidad, similar a la anterior, se produce por un error de límites durante el manejo de archivos con un nombre muy extenso en listas de reproducción .PLS. También produce un desbordamiento de búfer que puede provocar el fallo del programa, con la posibilidad de ejecutar código de forma arbitraria (no comprobado).

Ambas debilidades han sido reportadas en la versión 5.13 de Winamp, pero versiones anteriores también podrían ser afectadas.

El tercer problema ha sido reportado en Winamp 5.12 y 5.13, aunque también podría afectar versiones anteriores. Un error de límites cuando se procesan listas de reproducción con extensión .M3U, puede provocar un desbordamiento de búfer en el momento que la reproducción es pausada o detenida. La explotación exitosa de esta vulnerabilidad puede provocar que el programa deje de responder y supuestamente también puede permitir la ejecución arbitraria de código.


Software vulnerable:

- Nullsoft Winamp 5.12
- Nullsoft Winamp 5.13

Versiones anteriores también son vulnerables.


Soluciones:

Actualizarse a la versión 5.2 o superior desde el siguiente enlace:

http://www.winamp.com/player/free.php


Referencias:

Winamp 5.2 Released
http://forums.winamp.com/showthread.php?s=&threadid=238648

NSFOCUS Security Advisory(SA2006-01)
Topic: Winamp m3u File Processing Buffer Overflow Vulnerability
http://www.nsfocus.com/english/homepage/research/0601.htm

Winamp .m3u Remote Buffer Overflow Vulnerability (0day)
http://secway.org/advisory/AD20060216.txt

Secunia Advisory: SA18848
Winamp Playlist File Handling Buffer Overflows
http://secunia.com/advisories/18848/

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?