Winamp < 5.59 ビルド 3033 複数の脆弱性

high Nessus プラグイン ID 50379

Language:

概要

リモート Windows ホストには、複数の脆弱性の影響を受けるマルチメディアアプリケーションが含まれています。

説明

リモートホストは、Windows 用の Media Player である Winamp を実行しています。

リモートホストにインストールされている Winamp は、5.59 ビルド 3033 より前のバージョンです。当該のバージョンは、以下の複数の脆弱性の影響を受ける可能性があります。

- Winamp は、安全でない方法でライブラリをロードします。(CVE-2010-3137)

- MKV コンテンツを解析する際に、「in_mkv.dll」プラグインに整数オーバーフローの脆弱性が存在します。

- MIDI コンテンツ解析時、「in_midi.dll」プラグインにヒープベースのバッファオーバーフローの脆弱性が存在します。

- Multitracker Module ファイルを解析する際に、「in_mod.dll」プラグインにスタックベースのバッファオーバーフローの脆弱性が存在します。

- NSV コンテンツを解析する際に、「in_nsv.dll」プラグインにヒープベースのバッファオーバーフローの脆弱性が存在します。

- VP6 動画コンテンツを解析する際に、ヒープベースのバッファオーバーフローの脆弱性が存在します。

ソリューション

Winamp を 5.59 ビルド 3033 またはそれ以降にアップグレードしてください。

参考資料

https://secuniaresearch.flexerasoftware.com/secunia_research/2010-95/

http://aluigi.altervista.org/adv/winamp_1-adv.txt

http://forums.winamp.com/showthread.php?t=322995

プラグインの詳細

深刻度: High

ID: 50379

ファイル名: winamp_559_3033.nasl

バージョン: 1.10

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/10/28

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:nullsoft:winamp

必要な KB アイテム: SMB/Winamp/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/10/8

脆弱性公開日: 2010/1/31

参照情報

CVE: CVE-2010-1523, CVE-2010-3137, CVE-2010-4371

BID: 42747, 44094, 44466

SECUNIA: 41093, 41824