Mettez a jour votre Winamp : faille de sécurité

remayz
  • Vintage Top utilisateur
  • #1
  • Publié par
    remayz
    le
Vulnerabilité dans Winamp, notez le passage souligné :

Citation:
Secunia Advisory: SA13781 Print Advisory
Release Date: 2005-01-12

Critical:
Moderately critical
Impact: Unknown
Where: From remote
Solution Status: Vendor Patch

Software: Winamp 5.x

Description:
A vulnerability with an unknown impact has been reported in Winamp.

The vulnerability is reportedly caused due to an error in in_cdda.dll and can be exploited to cause a buffer overflow.

No more information is currently available.

Solution:
Update to version 5.08c.


winamp 5.08c lite : http://download.nullsoft.com/w(...)e.exe


winamp 5.08c full : http://download.nullsoft.com/w(...)l.exe


Dans le doute, mettez a jour, on ne sait jamais a quoi pourrait servir cette faille là... la version 5.08 corrige d'autres failles dont certaines sont classées comme critiques.
remayz
  • Vintage Top utilisateur
  • #4
  • Publié par
    remayz
    le
SOADsugar a écrit :
j'ai pas tout compris ... c'est quoi la faille au juste ? et pour quelles versions ?


ça concerne toutes les versions de winamp5. comme on ne sait pas tres bien quels sont les effets de cette faille en fait. le fait que ce soit un buffer overflow indique que ça permettrait l'execution de commandes non desirées..
y'en a plein..
remayz
  • Vintage Top utilisateur
  • #6
  • Publié par
    remayz
    le
pas de faille découverte, mais la perfection n'est pas de ce monde! si quelque chose est découvert, il y aura des mises a jour, ou de nouvelles versions..

En ce moment sur backstage...