Beveiligingslek in WinAMP 2.10

Beveiligingstoko Panda Software heeft geconstateerd dat er een beveiligingskrater in WinAMP 2.10 zit. Het probleem wordt veroorzaakt door een stack overflow en geeft hackertjes een ingang om gevaarlijke code uit te voeren (thanks fulgore voor de tip):

According to security company Panda Software, the vulnerability in the Nullsoft Winamp 2.10 player consists of a stack overflow error that can be produced through the use of PLS extension files.

These files are used by Winamp to store playlists and are often exchanged among Internet Relay Chat (IRC) users so that they can check out tracks before receiving an MP3 file.

Panda said it considered the security hole to be "serious" and that Winamp is currently one of the most widely used audio players available for Windows 95, 98 and NT platforms.

Nullsoft failed to respond to vnunet.com's requests for comment.

Check SecurityFocus.com voor meer info.

Door Daniel Kegel

13-01-2000 • 22:52

22

Bron: Securityfocus.com

Lees meer

Reacties (22)

22
22
0
0
0
22
Wijzig sortering
wauwie wat erg zeg... }> PLS files wat zijn dat nou precies? net zoiets als m3u?
Pls in playlist ja, en iedereen heeft toch al 2.5E, en daarin is deze bug (hopelijk) al gefixed.
yep 2.5 is oke ;)
mag wel es nieuwe versie van winamp komen, mijne wil nog wel es zeggen, ik kap ermee, tot zo...
een pls file is een playlist formaat net als m3u, maar dan in het windows 3.1 ini-fileformaat.
2.10? zijn we niet al bij 2.50? :)
F**K U Chatjunk. KAPPEN met die klote-link van je. Eikel!!
Chatjunk: Flikker op mogool!
Die kutsite van je wil ik niet zien! :(

Heb je nu nog niet in de gaten dat het niet werkt? Jezus irritant ventje.. :(

Op dit item kan niet meer gereageerd worden.