Secunia heeft een veiligheidsgevaar in Winamp 5.12 als ‘extreem kritiek’ bestempeld. Door middel van een bug kunnen kwaadwillenden via een buffer overflow code uitvoeren op de computer van de Winamp-gebruiker. Een zekere ATmaCA heeft dit probleem ontdekt en er een exploit voor geschreven, waarbij het inladen van een Winamp playlist-bestand leidt tot het openen van de Windows rekenmachine. Er is nog geen patch voor het veiligheidsprobleem. Secunia raadt daarom af om Winamp 5.12 momenteel nog te gebruiken.
Het veiligheidsgevaar wordt veroorzaakt door een fout in de manier waarop Winamp omgaat met bestandsnamen die een computernaam bevatten. Een kwaadwillende kan daarom een buffer overflow veroorzaken door een playlist te maken die begint met een bestandsnaam die een overdreven lange computernaam bevat van ongeveer 1040bytes. Hierna kan er code uitgevoerd worden op de getroffen pc. Het is niet bekend of oudere versies van Winamp ook gevoelig zijn voor dit veiligheidsgevaar. Op de website en het forum van Winamp is er momenteel nog geen nieuws over het probleem of een eventuele oplossing.
Update (21.41): Winamp 5.13 is uitgebracht, waarin het probleem verholpen zou moeten zijn.
