Diit.cz - Novinky a informace o hardware, software a internetu

WinAmp je také děravý

Winamp logo

Jestli si myslíte, že jen produkty Microsoftu jsou na tom bledě co se týče bezpečnosti, tak jste pěkně na omylu. Populární přehrávač WinAmp má bezpečnostní díru v modulu, který přehrává MIDI. Jde o klasické přetečení buferru a umožňuje tak spuštění proprietárního kódu (i když s nějakými limity). Tuto díru objevil Luigi Auriemma a přímo od něj si můžete přečíst text, který ji popisuje poněkud detailněji.


Sám Auriemma píše, že kontaktoval Nullsoft před více než měsícem, ale nedočkal se žádné reakce. A pokud byste měli tendenci lidi od Nullsoftu omlouvat, že holt každému se občas povede podobná věc, tak bych vás chtěl upozornit, že se rozhodně nejedná o první takový případ, protože například vloni byl vydán WinAmp 2.80a, který řešil bezpečnostní chybu v ID3v2 tazích u MP3 souborů.

Diskuse ke článku WinAmp je také děravý

Žádné komentáře.