Winamp on laajasti käytössä oleva musiikkitiedostojen käsittelyyn tarkoitettu ohjelmisto. Winamp-ohjelmistosta on löydetty haavoittuvuus.
Haavoittuvuus on MP3-tiedostojen ID3v2-tagien käsittelyyn liittyvä puskuriylivuoto, jota hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan. Haavoittuvuutta hyväksikäyttääkseen hyökkääjän on houkuteltava käyttäjä lisäämään vihamielinen MP3-tiedosto soittolistalleen ja soittamaan se.
HAAVOITTUVAT OHJELMISTOT:
Nullsoft Winamp 5.x ohjelmisto
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva Winamp-ohjelmisto versioon 5.094, joka on ladattavissa osoitteesta: