CERT-FI haavoittuvuustiedote 011/2005
30.1.2005
Haavoittuvuuksia Winamp-ohjelmistossa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Winamp on suosittu mm. äänitiedostojen kuunteluun ja videotiedostojen katseluun käytetty ohjelmisto. Winamp-ohjelmistosta on löydetty useita vakavia haavoittuvuuksia.
Yksi haavoittuvuuksista on puskuriylivuoto ylipitkän cda:// -polun parametrin käsittelyssä. Tätä haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista suorittaa omia komentojaan kohdejärjestelmässä. Haavoittuvuutta voidaan hyväksikäyttää esimerkiksi www-sivun välityksellä. Tällöin haavoittuvuuden hyväksikäyttö ei välttämättä vaadi käyttäjältä muita toimenpiteitä kuin vihamielisen www-sivun avaamisen.
Muut uusimpaan versioon korjatut haavoittuvuudet ovat winamp-ohjelmiston eri osissa (in_mp4.dll, enc_mp4.dll ja libmp4v2.dll). Näistä haavoittuvuuksista ei ole tiettävästi saatavilla yksityiskohtaisia tietoja, mutta myös nämä haavoittuvuudet ovat luokiteltu kriittisiksi.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto versioon 5.08c. Uusin versio on ladattavissa osoitteesta:
http://www.winamp.com/player/
LISÄTIETOA:
http://www.winamp.com/player/version_history.php
http://www.nsfocus.com/english/homepage/research/0501.htm
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1150
PÄIVITYSHISTORIA:
30.01.2005: Julkaistu
| Sivua päivitetty 26.07.2007 |
|
 |
Tulostusversio |