xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

NullSoft Winamp 2.81 ID3v2 Artist 标记缓冲区溢出漏洞


发布时间:2002-12-18
更新时间:2002-12-18
严重程度:
威胁程度:远程管理员权限
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:6428

受影响系统
NullSoft Winamp 2.81
详细描述
Winamp 2.81在处理MP3文件的ID3v2信息时存在一个缓冲区溢出漏洞。

攻击者可以利用这个漏洞创建一个恶意的MP3文件诱使用户播放,可能可以在受诱骗用户的主机执行任意代码。

解决方案
Winamp 3.0不受影响,建议用户升级到该版本。

相关信息
发现者:Tony Bettini

相关资料:http://www.foundstone.com/knowledge/randd-advisories-display.html?id=338