Winampに脆弱性
先月末に脆弱性が発覚し、5.13をリリースしたばかりのWinamp。
今回、新たな脆弱性が見つかったようです。
危険度は最も高いCritical!
Winampに2件の重大な脆弱性 - ITmedia エンタープライズ
Winampに2件の深刻な脆弱性 - Impress Watch
これらの脆弱性は、過度に長いメディアファイル名を含む特殊な加工をしたプレイリストの処理と、過度に長いファイル名のプレイリスト(.m3u)の処理をする際に存在。
いずれの場合もバッファオーバーフローが発生します。
ここを突いて、リモートからコードが実行され、
システムが乗っ取られる恐れがあります。
現時点ではパッチなどは出てませんので、
しばらくはWinampを使わないのが賢明と思われ・・・
| 固定リンク
この記事へのコメントは終了しました。
コメント