Navigation
L'actualité informatique et multimédia
Une faille jugée critique a été décelée dans les tréfonds de Winamp. Le célèbre lecteur mp3 souffre ainsi d’un dépassement de mémoire tampon. La vulnérabilité rend ainsi possible l’exécution de code arbitraire et donc la mise en danger de la sécurité de la machine. Le bug a été découvert par un certain ATmaCA de spyinstructors.com et atmacasoft.com, également auteur d’un exploit destiné à démontrer ses affirmations. Le test a été effectué avec « succès », si l’on peut dire, sous Windows XP pro SP2 et Winamp 5.12. Le dernier opus maison est faillible à ce bug mais d’autres versions, antérieures, seraient aussi impactées.
Spécialement, la faille se niche dans la gestion du nom des fichiers par le logiciel. Elle s’exploite par exemple avec une playlist spécialement (mal)formée, contenant un nom de fichier très long (plus de 1040 bytes). On notera que l’éditeur Winamp vient tout juste de proposer une mise à jour vers la version 5.13
Spécialement, la faille se niche dans la gestion du nom des fichiers par le logiciel. Elle s’exploite par exemple avec une playlist spécialement (mal)formée, contenant un nom de fichier très long (plus de 1040 bytes). On notera que l’éditeur Winamp vient tout juste de proposer une mise à jour vers la version 5.13

Rédigée par le mardi 31 janvier 2006 à 07h45 (11744 lectures)
Source de l'INformation : Secunia via Zone-H
Source de l'INformation : Secunia via Zone-H
Le reste de l'actualité :
31-01-06 : Grosse amende en matière de vol de données informatiques
31-01-06 : Deux géants du développement 3D s'expriment
31-01-06 : Les forums d'AMD piratés à grand coup de faille WMF
31-01-06 : Warner Music va faire sonner Skype
31-01-06 : La CNIL suit la biométrie à la trace
31-01-06 : Sécurité : une faille critique dans Winamp
31-01-06 : Dossier PC INpact : Vista, première partie
31-01-06 : Réunion entre Microsoft et la Commission européenne
31-01-06 : Test de l'Asus A8R-MVP : ATI CrossFire INside
31-01-06 : Star Wars : Empire At War en preview chez PPC
31-01-06 : Deux géants du développement 3D s'expriment
31-01-06 : Les forums d'AMD piratés à grand coup de faille WMF
31-01-06 : Warner Music va faire sonner Skype
31-01-06 : La CNIL suit la biométrie à la trace
31-01-06 : Sécurité : une faille critique dans Winamp
31-01-06 : Dossier PC INpact : Vista, première partie
31-01-06 : Réunion entre Microsoft et la Commission européenne
31-01-06 : Test de l'Asus A8R-MVP : ATI CrossFire INside
31-01-06 : Star Wars : Empire At War en preview chez PPC
Firefox 3 : ne plus attendre avant l'installation des extensions
Dites au revoir aux secondes d'attente...
Dites au revoir aux secondes d'attente...
Firefox 3 : mettre en avant le domaine du site sécurisé en cours
Pour savoir plus facilement où vous vous trouvez...
Pour savoir plus facilement où vous vous trouvez...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0283 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL


























