В WinAmp найдена уязвимость
Эксперты по информационной безопасности обнаружили уязвимость в WinAmp, которая позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки проверки границ данных при обработке MIDI файлов в библиотеке in_midi.dll. Удаленный пользователь может с помощью специально сформированного ".mid" файла, содержащего злонамеренный заголовок, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
"Дыре" присвоен рейтинг опасности "высокая". Уязвим WinAmp 5.23 и более ранние версии. Для использования уязвимости есть эксплойт. Для решения проблемы установите последнюю версию (5.24) с сайта производителя, сообщил Securitylab.
Уязвимость существует из-за ошибки проверки границ данных при обработке MIDI файлов в библиотеке in_midi.dll. Удаленный пользователь может с помощью специально сформированного ".mid" файла, содержащего злонамеренный заголовок, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
"Дыре" присвоен рейтинг опасности "высокая". Уязвим WinAmp 5.23 и более ранние версии. Для использования уязвимости есть эксплойт. Для решения проблемы установите последнюю версию (5.24) с сайта производителя, сообщил Securitylab.
Ещё новости по теме:
18:20