Foro de Informatica
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver "

- Aristóteles -



        


Google
 
Web www.ComputerFacil.com
Forista del Mes:

MECASONIK




Forum Rules Normas de los Foros
  Reply to this topicStart new topicStart Poll

> Ejecución De Código En Winamp, con archivos MP4
arag
  Publicado: May 3 2007, 09:01 AM
Quote Post


Siempre Online
Group Icon

Grupo: Administradores
Mensajes: 2.429
Miembro nº: 22.073
Registrado: 20-April 07



Winamp es propenso a una vulnerabilidad del tipo desbordamiento de búfer cuando se intenta procesar ciertos archivos MP4 malformados.

MP4 es un formato de contenedor multimedia definido dentro del estándar MPEG-4, que permite almacenar diferentes tipos de datos comprimidos mediante códecs estándares de audio y video, así como otra información (por ejemplo, subtítulos).

El problema en Winamp se produce porque la aplicación falla al validar correctamente los límites de ciertos datos cuando se copian en un búfer de tamaño insuficiente.

La explotación exitosa de esta vulnerabilidad puede permitir a un atacante ejecutar código arbitrario con los mismos privilegios del usuario actual. Si la ejecución de código falla, de todos modos puede provocarse una denegación de servicio (el programa deja de responder, y todo el sistema puede quedar inestable).

Se ha publicado una prueba de concepto.

El problema afecta a la versión actual de Winamp (5.34) y anteriores. El vendedor planea solucionarlo en su próxima versión (5.35).

Software vulnerable:

- NullSoft Winamp 5.11
- NullSoft Winamp 5.12
- NullSoft Winamp 5.13
- NullSoft Winamp 5.2
- NullSoft Winamp 5.21
- NullSoft Winamp 5.22
- NullSoft Winamp 5.24
- NullSoft Winamp 5.3
- NullSoft Winamp 5.3.2
- NullSoft Winamp 5.31
- NullSoft Winamp 5.33
- NullSoft Winamp 5.34

Fuente

arag






--------------------
Acuerdate de .....Las Normas del Foro

user posted image

user posted image

Si quieres una firma pasate por Aqui ,venga animate y entra en el Foro de diseño(Firmas,avatares...)
PMEmail PosterUsers Website
Top
0 usuario(s) está(n) leyendo esta discusión (0 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

Topic Options Reply to this topicStart new topicStart Poll

 


ComputerFacil.com © 2006
          Webs Afiliadas - Contacto
Ofertas PCs :: Consultor de Marketing Online :: Foros :: Posicionamiento Web :: Foros de Informatica :: Foros :: elhacker