Winamp: Kritische Lücke beim Abspielen von FLAC-Dateien

Winamp gehört zu den beliebtesten Freeware-Audioplayern. Allerdings wird allen Usern der Software nun dringend zu einem Update auf die neue WinAmp-Version 5.5 geraten, nachdem die Sicherheitsspezialisten von iDefense eine kritische Sicherheitslücke in der Vorgängerversion entdeckt haben.
Dabei handelt es sich um eine Integer-Overflow-Lücke im Modul des Players, das für das verlustfreie Audiokompressionsformat FLAC verantwortlich ist.

Mit Hilfe dieses Lecks wurde es Angreifern ermöglicht, einen Pufferüberlauf auszulösen und in Folge dessen Schadcode auf das System zu schleusen.

Schon ein Klick während des Internet-Surfens auf einen entsprechend präparierten FLAC-Link könnte ausreichen, um dem Angreifer – je nach Konfiguration des Browsers und WinAmp – Tür und Tor zu öffnen. Durch ein entsprechendes Update wird das Problem aber behoben.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben