Hace 12 años | Por algui91 a unaaldia.hispasec.com
Publicado hace 12 años por algui91 a unaaldia.hispasec.com

Se han anunciado dos vulnerabilidades en Winamp (versiones 5.622 y anteriores), que podrían permitir a un atacante remoto la ejecución de código arbitrario. La vulnerabilidad, con CVE-2011-3834, reside en dos desbordamientos de enteros en el plugin "in_avi.dll", de tal forma que un atacante puede crear un archivo AVI que podrá permitir la ejecución de código arbitrario con los privilegios del usuario.

Comentarios

EGraf

si nos vamos a poner a listar todos los bugs de windows y sus subproductos que "podrían permitir a un atacante remoto la ejecución de código arbitrario"...

WaZ

Quien usa winamp para reproducir video?

algui91

#1 Ni idea, yo uso Vlc. Pero para quien lo use, ya sabe que tiene que actualizar.