heise Security

Bezpieczeństwo IT, artykuły i usługi heise Security

19 maja 2009, 09:15

Luki w bibliotece przetwarzania dźwięku Libsndfile

Dwie luki w otwartoźródłowej bibliotece przetwarzania dźwięku Libsndfile umożliwiają napastnikom skompromitowanie dowolnego systemu przy użyciu zmanipulowanych plików multimedialnych. Przyczyną problemu są błędy przepełnienia sterty występujące podczas odtwarzania spreparowanych plików w formacie VOC (Creative Voice) lub AIFF. Można już pobrać aktualizację oznaczoną numerem 1.0.20, która jest wolna od usterek.

Na ataki narażony jest przede wszystkim odtwarzacz Winamp 5.552, który korzysta ze wspomnianej biblioteki. Niestety, wciąż brak oficjalnej poprawki dla Winampa.

Zobacz także

(ach)

  • Podziel się
  • Wykop.pl
  • StumbleUpon
  • del.icio.us
  • OSnews.pl