跳至主內容

Winamp 多個漏洞

最後更新 2011年06月28日 14:42 發佈日期: 2011年06月28日 3081 觀看次數

風險: 高度風險

類型: 用戶端 - 影音

類型: 影音

在 Winamp 發現多個漏洞,惡意攻擊者可利用漏洞控制使用者系統。

  1. 當以 On2 TrueMotion VP6 codec 編譯媒體檔案,而 "version" 值大於 8 時,vp6.w5s 產生錯誤,攻擊者可透過特製 FLV 檔案,利用漏洞損毀記憶體。
  2. 當編譯 H263 視訊內容欄位 "CustomWidth" 及 "CustomHeight" 時產生錯誤,攻擊者可透過特製 FLV 檔案,利用漏洞損毀記憶體。
  3. 當解壓畫面時,由於 nsvdec_vp5.dll 產生錯誤,攻擊者可透過特製 NSV 檔案,利用漏洞導致堆陣緩衝區滿溢。
  4. 當編譯畫面尺寸時,由於 nsvdec_vp6.dll 產生整數滿溢錯誤,攻擊者可透過特製 NSV 檔案,利用漏洞損毀記憶體。
  5. 當壓畫面並處理畫面尺寸時,由於 nsvdec_vp3.dll 產生錯誤,攻擊者可透過特製 NSV 檔案,利用漏洞導致堆陣緩衝區滿溢。
  6. 由於 in_mod.dll 產生錯誤,攻擊者可透過特製 IT 檔案,利用漏洞損毀記憶體。
  7. 當處理 "Controller" 訊息時,由於 in_midi.dll 產生錯誤,攻擊者可透過特製 MIDI 檔案,利用漏洞導致堆陣緩衝區滿溢。
  8. 當處理 "Note On" 訊息時,由於 in_midi.dll 產生錯誤,攻擊者可透過特製檔案,利用漏洞導致堆陣緩衝區滿溢。
  9. 當編譯 MTrk chunks 時,由於 in_midi.dll 產生錯誤,攻擊者可透過特製檔案,利用漏洞損毀記憶體。

 


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Winamp 5.x

解決方案

  • 此漏洞暫時沒有相關的修補程式。

漏洞識別碼

  • 暫無 CVE 可提供

資料來源