Technologie » Komputery
Winamp krytycznie dziurawy
![]() |
| Zobacz więcej zdjęć » |
Luki występują w bibliotece in_mp3.dll. Podczas przetwarzania danych przesłanych za pomocą protokołu Ultravox może dojść do błędy przepełnienia bufora, a co za tym idzie, do wstrzyknięcia i wykonania szkodliwego kodu. Błędy można wykorzystać wstawiając bardzo długi łańcuchy danych w polach artist i name. Protokół Ultravox jest wykorzystywany przez AOL do strumieniowego przekazywania danych internetowych stacji radiowych.
Secunia potwierdziła występowanie błędu w wersjach 5.21, 5.5 i 5.51 Winampa. Niewykluczone, że są one obecne także w innych wersjach. Udostępniono już poprawioną wersję 5.52.

Uproszczenie przepisów CLP coraz bliżej – korzystne zmiany dla branży farb i klejów
Dobre praktyki Credit Agricole w raporcie Forum Odpowiedzialnego Biznesu
PORT PC publikuje polską wersję raportu Ember "Electrotech Revolution"
Upał na poddaszu? Podpowiadamy, na co zwrócić uwagę przy wyborze osłon okiennych
Komentarze (0)