WinAmp soporta varios formatos de listas de ejecución (playlists), por ejemplo archivos M3U y PLS. Se ha detectado en este popular reproductor multimedia de Nullsoft, una vulnerabilidad del tipo denegación de servicio (DoS), cuando el programa intenta leer una lista de ejecución en formato PLS, que ha sido modificada maliciosamente.
a explotación exitosa de esta
vulnerabilidad, puede permitir a un atacante remoto hacer que la
aplicación deje de responder.
La ejecución de código podría ser posible, pero no se ha
comprobado.
No se conocen exploits para este problema.
Se ha comprobado el fallo en la versión de Winamp más reciente
(5.34). Versiones anteriores también podrían ser vulnerables.
Se recomienda no utilizar Winamp para reproducir archivos
descargados de Internet.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios