|
| |
|
En savoir plus sur les spams et les spammeurs dans notre section A propos du Spam.
|
| | |
|

|
| |
Home / Hackers / A propos des Hackers / Vulnérabilités des logiciels / Exemples et Descriptions / SA33981
Winamp libsndfile.dll CAF Processing Integer Overflow Vulnerability
| Secunia ID |
SA33981
|
| CVE-ID |
CVE-2009-0186
|
| Date de publication |
03 Mar 2009
|
| Dernier changement |
10 Mar 2009
|
| Niveau critique |
Hautement critique
Utilisé généralement pour des vulnérabilités exploitables à distance qui peuvent compromettre le système. Pour réussir, l'exploitation ne nécessite pas normalement d'interaction mais il n'existe aucun code d'exploitation connu au moment de la diffusion.
Ces vulnérabilités peuvent exister dans des services tels que FTP, HTTP et SMTP dans certains systèmes clients tels que les programmes de messagerie ou les navigateurs.
|
| Etat de la solution |
Correctif de l'éditeur (avec correctif)
|
| Logiciel |
Winamp 5.x
|
| Où |
A distance
"A distance" s'applique aux autres vulnérabilités dont le vecteur d'attaque n'impose pas l'accès au système ou au réseau local.
Cette catégorie couvre les services qui peuvent être exposés sur Internet (ex. : HTTP, HTTPS, SMTP). Elle reprend aussi les applications client utilisées sur Internet et certaines vulnérabilités qui pourraient piéger et pousser à réaliser certaines actions même un utilisateur sensible à la sécurité.
|
| Impact |
Accès au système
Il s'agit des vulnérabilités dans lesquelles un individu malveillant peut accéder au système et exécuter un code arbitraire sous les privileges d'un utilisateur local.
|
| Description |
Une description detaillee de la vulnerabilite est disponible sur la version anglaise du site.
|
| Solution |
Mise à jour à la version 5.551. http://forums.winamp.com/showthread.php?threadid=303193
|
| | |
|