Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Kritische Schwachstelle in Winamp

Diskussion: Kritische Schwachstelle in Winamp im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Durch eine Pufferüberlaufschwachstelle im Minibrowser von Nullsofts Winamp können .mp3-Dateien beliebigen Programmcode auf dem beherbergenden System ausführen. Die Schwachstelle ...

Antwort
Alt 30.04.02, 08:48   #1 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Thumbs up Kritische Schwachstelle in Winamp

Anzeige

Durch eine Pufferüberlaufschwachstelle im Minibrowser von Nullsofts Winamp können .mp3-Dateien beliebigen Programmcode auf dem beherbergenden System ausführen. Die Schwachstelle resultiert aus einer Pufferüberlaufschwachstelle bei der Verarbeitung von ID3v2-Tags, in denen weitere Informationen wie Titel, Künstler und Namen des Albums gespeichert werden. Diese ID3v2-Tags werden vom Minibrowser, der in Winamp integriert und standardmäßig aktiviert ist, dazu genutzt, mittels einer Webverbindung auf http://info.winamp.com/ weitere Informationen über den Song (basierend auf den ID3v2-Tags) zu beziehen. Es scheinen nur Winamp-Versionen, die ID3v2-Tags unterstützen, betroffen zu sein (ab Version 2.666).

Neben der Pufferüberlaufschwachstelle bei der Verarbeitung von ID3v2-Tags sind in der Version 2.80 (eigentlich bereits seit Version 2.79) die Heap-Korrumpierung der verwendeten zlib (siehe RUS-CERT-Meldung #744 ([Generic/zlib] Heap-Korrumpierung in der Dekompressionsroutine)) behoben.

Tec ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Kritische Schwachstelle in Winamp
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Kritische Sicherheitslücke in Linux: wunderbar_emporium Athelstan News & Ankündigungen 19 18.08.09 16:05
mögliche schwachstelle? Chakky (Web-) Design und webbasierte Sprachen 5 26.06.04 01:29
Neue Schwachstelle im Linuxkernel !!! DelumaX News & Ankündigungen 0 18.02.04 16:16
Kritische Sicherheitslücke im AOL Instant Messenger XLoGiC (In)security allgemein 2 03.01.02 23:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61