usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Actualización de PostgreSQL por vulnerabilidad
  • Piratería versus Protección
  • Encuentran múltiples denegaciones locales de servicio en Mac OS X
  • Te cambio tu password por una chocolatina
  • Una nueva versión del virus 'Mydoom' programa ataques al web de la patronal discográfica americana
  • Mozilla distribuyó un complemento para Firefox 2.0 infectado con un código malicioso
  • Denegación de servicio en los navegadores Netscape 8.x
  • Desbordamiento de búfer en Cisco IOS 12.x
  • Actualizaciones de seguridad para Sun Java
  • Descubierto un nuevo gusano, Cycle.A
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidad con archivos midi en Winamp 5.2x

Winamp 5.21 (y anteriores) es afectado por una vulnerabilidad capaz de provocar un desbordamiento de búfer. Winamp, es el reproductor multimedia de Nullsoft, utilizado por millones de usuarios. El problema se presenta en el complemento IN_MIDI.DLL, que es empleado por la utilidad cuando la misma ejecuta archivos midi.

20 Jun 2006 | VS ANTIVIRUS
U

n atacante podría crear un archivo con extensión .MID, y colocarlo en un sitio web de tal modo que si el usuario es convencido de visitar dicho sitio, Winamp podría intentar reproducir dicho midi, con la consecuencia de que el programa deje de responder.

Aún cuando no ha sido comprobado, en el equipo afectado también se podría llegar a ejecutar código de forma arbitraria.

La vulnerabilidad fue descubierta por Fortinet Security Research Team, y anunciada en abril de 2006 al vendedor.

La versión 5.22 y posteriores, resuelven este problema.


Software vulnerable:

- Nullsoft Winamp 5.21 y anteriores


Soluciones:

Actualizarse a la versión 5.22 o superior desde el siguiente enlace:

www.winamp.com/player/free.php


Referencias:

Buffer Overflow Vulnerability on WinAmp
www.fortinet.com/FortiGuardCenter/advisory/FG-2006-16.html

Version History
www.winamp.com/player/version_history.php
Winamp 5.22: Fixed: [in_midi] corrupt header crash

Nullsoft Winamp Midi File Header Handling Client-Side Buffer Overflow Vulnerability
www.frsirt.com/english/advisories/2006/2422

Tags: vulnerabilidades, winamp
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?