26 de abril de 2007

Encuentran una vulnerabilidad en Winamp.

Winamp es un popular reproductor multimedia, aunque supongo que todo el mundo lo conocerá (es el que más utilizo, desde q tengo pc). Todavía recuerdo el primer cd con música en mp3 (me sonaba rarísimo) que me copiaron, y ya traía el Winamp 1.algo instalable. De todo ésto hace unos 8 o 9 años por lo menos. Pues bien, a mi querido reproductor le han encontrado un punto débil por donde jodernos un poquito, me explico:
WinAmp soporta varios formatos de listas de ejecución (playlists), por ejemplo archivos M3U y PLS. Se ha detectado una vulnerabilidad del tipo denegación de servicio (DoS), cuando el programa intenta leer una lista de ejecución en formato PLS, que ha sido modificada maliciosamente. La explotación exitosa de esta vulnerabilidad, puede permitir a un atacante remoto hacer que la aplicación deje de responder. La ejecución de código podría ser posible, pero no se ha comprobado. Se ha comprobado el fallo en la versión de Winamp más reciente (5.34). Versiones anteriores también podrían ser vulnerables. Se recomienda no utilizar Winamp para reproducir archivos descargados de Internet.
Sacado de laflecha.net

No hay comentarios: