logo Homepage
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Winamp : Remote Buffer Overflow Vulnerability  (Lu 3443 fois)
Perfect Slayer

Profil challenge

Classement : 3027/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1974


Voir le profil WWW
« le: 30 Janvier 2006 à 16:29:29 »

Source : FrSIRT

Ca sent mauvais pour Winamp.. Je vous laisse lire le rapport. Vous y trouverez un lien vers l'exploit en C.

consulter l'article
Source : FrSIRT
Journalisée

Newbie Contest Staff :
(¯`·._.· [ Perfect Slayer ] ·._.·´¯)
Status :
Administrateur / Programmeur PHP / Optimisateur
Citation :
Sécurité, efficacité et rapidité riment avec Perfect(ion)
djinn

Profil challenge

Classement : 8187/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 28


Voir le profil
« #1 le: 30 Janvier 2006 à 18:18:27 »

Oula en effet ça sent le roussi, surtout que le code de l'exploit est assez simple et clair , c'est la porte ouverte a toutes les fenêtres ....
Journalisée
Folcan

Profil challenge

Classement : 508/54279

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #2 le: 30 Janvier 2006 à 22:33:15 »

Perso j'ai essayer de compiler le code, et c'est une merveille ^^
Faut juste changer le shellcode (qui dans l'exemple t'ouvre la calculette donc ca on s'en branle).

Mais sinon lé bien puissant, surtout via le iframe !! un lien et vlan ta un shell
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Invit
Invité
« #3 le: 31 Janvier 2006 à 12:17:07 »

Perso Winamp je suis resté bloqué à la v2.7x, après ça m'a fait l'effet d'un couteau suisse qui en plus pèse lourd dans la poche alors j'ai laissé tomber...
Y'a plus qu'à attendre que Nullsoft sorte un service pack...
Journalisée
djinn

Profil challenge

Classement : 8187/54279

Néophyte
*
Hors ligne Hors ligne
Messages: 28


Voir le profil
« #4 le: 31 Janvier 2006 à 17:44:40 »

Ils n'aurons pas tardé à faire une mise a jour

Source : Infos du Net

C'est hier qu'ont été publiées les premières alertes concernant la découverte d'une faille de sécurité dans le célèbre lecteur multimédia Winamp.
De type “buffer overflow” (débordement de la mémoire tampon), cette faille est exploitable lors de l'utilisation de fichiers “.pls”, qui sont de simples listes de lecture contenant les chemins vers une ou plusieurs musiques.
Elle permet ainsi d'exécuter du code sur la machine vulnérable, mais Nullsoft, éditeur du logiciel, n'a pas tardé à réagir et à publier une mise à jour de son lecteur aujourd'hui disponible...

consulter l'article
Source : Infos du Net
Journalisée
Pages: [1]
  Imprimer  
 
Aller à: