Ver las NORMAS de estos Foros Web ZackYFileS Chat ZackYFileS Agregar a Favoritos Contactar con Administrador
 
 

TU PUBLICIDAD AQUÍ!!
Navegación
Retroceder   Foros ZackYFileS >
OTROS TEMAS DE INTERES - INTERNET:
> HARDWARE y SOFTWARE del PC > SOFTWARE del PC - PROGRAMAS y S.O.
Nombre de usuario
Contraseña
Configuración de UsuarioAyuda (FAQs)Nuevos PostsBuscar


Respuesta
 
Herramientas
Antiguo 21/06/2006, 05:40   #1
caminero21 
Moderador Indio
 
Avatar de caminero21
 
Fecha de ingreso: 13/nov/2003
Mensajes: 742
caminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededorcaminero21 tiene un espectacular aura a su alrededor
Vulnerabilidad con archivos midi en Winamp 5.2x

Winamp 5.21 (y anteriores) es afectado por una vulnerabilidad capaz de provocar un desbordamiento de búfer. Winamp, es el reproductor multimedia de Nullsoft, utilizado por millones de usuarios.

El problema se presenta en el complemento IN_MIDI.DLL, que es empleado por la utilidad cuando la misma ejecuta archivos midi.

Un atacante podría crear un archivo con extensión .MID, y colocarlo en un sitio web de tal modo que si el usuario es convencido de visitar dicho sitio, Winamp podría intentar reproducir dicho midi, con la consecuencia de que el programa deje de responder.

Aún cuando no ha sido comprobado, en el equipo afectado también se podría llegar a ejecutar código de forma arbitraria.

La vulnerabilidad fue descubierta por Fortinet Security Research Team, y anunciada en abril de 2006 al vendedor.

La versión 5.22 y posteriores, resuelven este problema.


[B]Software vulnerable:[/B]

- Nullsoft Winamp 5.21 y anteriores

[B]
Soluciones:[/B]

Actualizarse a la versión 5.22 o superior desde el siguiente enlace:

http://www.winamp.com/player/free.php


[B]Referencias:[/B]

Buffer Overflow Vulnerability on WinAmp
[url]http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-16.html[/url]

Version History
[url]http://www.winamp.com/player/version_history.php[/url]
Winamp 5.22: Fixed: [in_midi] corrupt header crash

Nullsoft Winamp Midi File Header Handling Client-Side Buffer Overflow Vulnerability
[url]http://www.frsirt.com/english/advisories/2006/2422[/url]
__________________
Prefiero morir de pie que vivir de rodillas

Puede que nos quiten la vida, pero jamas nos quitaran la libertad
caminero21 está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 24/06/2006, 20:23   #2
YaKuKuZzI
Baneado
 
Avatar de YaKuKuZzI
 
Fecha de ingreso: 28/feb/2006
Mensajes: 385
YaKuKuZzI está en el buen camino
YaKuKuZzI está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Respuesta


Usuarios viendo actualmente este tema: 1 (0 usuarios registrados y 1 visitantes)
 

Permisos para publicar mensajes
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los BB code están Activado
Los Emoticones están Activado
El código [IMG] está Activado
El Código HTML está Activado

Ir al foro

Temas similares
Tema Autor Foro Resp. Último mensaje
mi windows xp no arranca despues de desfragmentar meda SOFTWARE del PC - PROGRAMAS y S.O. 8 29/09/2005 11:24
Bagle.BI. Elimina antivirus y descarga archivos caminero21 SOFTWARE del PC - PROGRAMAS y S.O. 0 20/09/2005 10:17
Manual para meter varios juegos en un dvd Unkash Chinchetas PS2 0 13/05/2005 23:55
extension problema burraka SOFTWARE del PC - PROGRAMAS y S.O. 3 11/10/2004 10:45
Curso de ripeo de juegos de ps2 chory DivX, VCD, DVD, Rippeo - IMAGEN Digital 0 06/09/2003 14:50


!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción.

ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O  DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL.

ESTOS FOROS SON MODERADOS Y NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.

USO DE COOKIES: Utilizamos COOKIES y de terceros para mejorar nuestros servicios y navegación por la web. Si continua navegando, consideramos que acepta su uso.  


La franja horaria es GMT +2. Ahora son las 22:31.


-------------------------------------------------------------------- --------------------------------------------------------------------

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
Hispaservicios - J.G.C - 29112549T - Rio Cinca, 2, 30 (50180) SPAIN.
Todos los derechos reservados. Prohibida cualquier reproducion total o parcial.


Foros Patrocinados por anunciantes.