Kritische Lücke in Winamp

Über eine bedrohliche Schwachstelle im populären Media-Player Winamp können Angreifer das System kompromittieren.

Die Sicherheitslücke beruht auf einem Begrenzungsfehler in der Datei "IN_CDDA.dll". Dies kann der Angreifer auf verschiedenen Wegen ausnutzen, um einen Stack-basierenden Buffer Overflow zu erzeugen. Der User muss dabei dazu veranlasst werden, eine böswillige Webseite zu besuchen, die eine speziell modifizierte .m3u-Playlist enthält.

Ein erfolgreicher Angriff erlaubt das Ausführen beliebigen Codes. Die Sicherheitslücke ist laut zugehörigem Security Report bestätigt für Version 5.05. Frühere Versionen könnten jedoch ebenfalls betroffen sein. Abhilfe schafft die Aktualisierung auf Version 5.06.

Um über Sicherheitslücken auf dem Laufenden zu bleiben, empfiehlt sich ein Blick in die Security Reports von tecCHANNEL. Den Service, der in Zusammenarbeit mit Secunia angeboten wird, können Sie auch als kostenlosen Newsletter abonnieren. (uba)