Update verfügbar

Gefährliche Sicherheitslücken in Winamp ausgebessert

Durch hoch kritische Schwachstellen in Winamp lassen sich betroffene Rechner von außerhalb kompromittieren.

Insgesamt drei Sicherheitslücken wurden in Winamp 5.x gemeldet und bereinigt. Der erste Fehler ist in der Datei in_midi.dll beheimatet und tritt bei der Behandlung von CMF-Dateien auf. Mit einer speziell präparierten MIDI-Datei lässt sich ein Buffer Overflow erzwingen.

Mittels speziell manipulierter .amf-Dateien lassen sich ebenfalls Buffer Overflows auslösen. Diese Schwachstelle wird durch einen Fehler im Plugin in_mod.dll ausgelöst.

Der letzte Fehler liegt im Plugin in_nsv.dll bei der Verarbeitung von NSV (Nullsoft Streaming Video). Mit speziell präparierten .nsv-Dateien lässt sich ebenfalls ein Buffer Overflow auslösen.

Erfolgreiche Angriffe lassen das Ausführen beliebigen Codes zu. In Ausgabe 5.621 sind die Sicherheitslücken bestätigt. Andere Varianten könnten ebenfalls betroffen sein. Anwender sollten auf Winamp 5.622 aktualisieren: winamp.com (jdo)