usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Mozilla publica una nueva versión de Firefox, Thunderbird y SeaMonkey
  • Actualizaciones de seguridad para Adobe Reader y Acrobat
  • BitDefender Total Security 2012 BETA
  • Capturan en Canadá al creador de virus Randex
  • Aumentan los ataques masivos a través de sitios conocidos
  • Función Z ¿La caja de Pandora en Internet?
  • Nueva versión de PHP
  • Detectan varios troyanos que utilizan una nueva forma de ataques con rootkits
  • Detectan 67 nuevas variantes del gusano Spamta en tan sólo 7 días
  • Troyanos contra clientes de ING Direct
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Winamp no corrige un problema de ejecución de código en la librería libsndfile

Winamp lleva unos meses sufriendo diferentes vulnerabilidades que permiten ejecución de código. Una de las últimas sigue sin tener solución, a pesar de haber sido reportada hace más de un mes. El problema de Winamp es que incorpora muchas librerías propias y de terceros para reproducir diferentes formatos de codificación de audio y vídeo, que suelen desvelar problemas de seguridad cada cierto tiempo.

27 May 2009 | HISPASEC.COM
W

inamp 5.552, la última versión del famoso reproductor disponible desde su web, es vulnerable a un problema de ejecución de código arbitrario a través de la librería libsndfile. Esta contiene un desbordamiento de memoria intermedia al procesar ficheros VOC (Creative Voice). Un atacante podría ejecutar código en el sistema si la víctima abre un archivo en este formato con cualquier versión de Winamp. O lo que es peor, si el formato está asociado a Winamp, explotar la vulnerabilidad puede ser incluso transparente para la víctima. Los creadores de libsndfile han corregido el fallo hace tiempo, pero Winamp sigue sin incorporar la solución a su reproductor. No es el único que usa la librería, pero sí el más popular.

Al reproductor se le acumulan los problemas. A principios de marzo la misma librería sufría otro problema de ejecución de código con los archivos CAF. La versión 5.551 solucionó el fallo. Esta misma versión era vulnerable a un problema de ejecución de código al procesar ficheros MAKI. Se han hecho públicos varios exploits capaces de aprovechar el fallo. La versión 5.552 soluciono esto, pero no el problema con los ficheros VOC descrito más arriba... En enero sufría otro fallo de ejecución de código al procesar ficheros en formato AIFF.

Winamp, cada cierto tiempo, sufre de un problema de desbordamiento de memoria en algún formato y puede convertirse en un origen de ataques al sistema tan peligroso como cualquier otro. Adobe se ha visto obligada a cambiar su política de seguridad precisamente por saberse objetivo de ataques concretos a través de Flash y PDF. La popularidad de Winamp también lo convierte en un jugoso objetivo para atacantes. Teniendo en cuenta la diversidad de ataques que se están produciendo en los últimos tiempos, los creadores de malware no dudan en aprovechar también lo que hasta hace poco se consideraban vectores de ataque residuales, en combinación con sistemas cada vez más blindados, como los navegadores.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 01 Jun 2009, 10:09
madridserginho (Zod) Spain
13 comentarios (nivel 1)

Winamp 5.551 MAKI Parsing Integer Overflow

Lo he probado y funciona a la perfección.Me ha ejecutado la calculadora a abrirlo.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?