CERT-FI haavoittuvuustiedote 023/2002
29.4.2002
Haavoittuvuus Winamp-ohjelman selainlaajennuksessa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Nullsoft Winamp on ohjelma, jota käytetään mm. MP3-formaattiin pakatun musiikin kuunteluun. Winamp sisältää minibrowser-selainlaajennuksen, josta on löydetty puskurin ylivuoto haavoittuvuus. Hyökkääjä voi pystyä tätä haavoittuvuutta hyväksikäyttämällä suorittamaan omia komentojaan kohdetietojärjestelmässä.
HAAVOITTUVAT OHJELMISTOT:
Nullsoft Winamp versio 2.79
Myös aiemmat versiot Nullsoft Winamp-ohjelmistosta saattavat olla haavoittuvia.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä Nullsoft Winamp-ohjelma versioon 2.80. Tämä versio on ladattavissa mm. osoitteesta:
http://www.winamp.com/download/
LISÄTIETOA:
http://online.securityfocus.com/cgi-bin/sfonline/vulns-item.pl?section=info&id=4609
http://www.winamp.com
PÄIVITYSHISTORIA:
29.04.2002: Julkaistu
| Sivua päivitetty 22.08.2007 |
|
 |
Tulostusversio |