Winamp < 5.6 複数の脆弱性

high Nessus プラグイン ID 50846

Language:

概要

リモート Windows ホストには、複数の脆弱性の影響を受けるマルチメディアアプリケーションが含まれています。

説明

リモートホストは、Windows 用の Media Player である Winamp を実行しています。

リモートホストにインストールされている Winamp のバージョンは 5.6 より前です。このようなバージョンは、以下の脆弱性の影響を受ける可能性があります。

- NullSoft Video(NSV)のストリームまたはファイルの目次を解析する際、「in_nsv.dll」プラグインに整数オーバーフローの脆弱性が存在します。(CVE-2010-2586)

- MIDI コンテンツ解析時、「in_midi.dll」プラグインにヒープベースのバッファオーバーフローの脆弱性が存在します。
(CVE-2010-4370)

-「in_mod」プラグインに、コメントボックスに関連するバッファオーバーフローの脆弱性が存在します。
(CVE-2010-4371)

- Nullsoft Video(NSV)メタデータの不適切なメモリ割り当てにより、「in_nsv」プラグインに、もう一つの整数オーバーフローの脆弱性が存在します。(CVE-2010-4372)

-「in_mp4」プラグインに存在するエラーにより、リモートの攻撃者は、細工されたメタデータ、あるいは MP4 ファイルのアルバムアートを使用して、サービス拒否を引き起こす可能性があります。
(CVE-2010-4373)

-「In_mkv」プラグインに存在するエラーにより、リモートの攻撃者は、細工された Matroska Video(MKV)ファイルを使用して、サービス拒否を引き起こす可能性があります。(CVE-2010-4374)

ソリューション

Winamp 5.6 以降にアップグレードしてください。

参考資料

https://secuniaresearch.flexerasoftware.com/secunia_research/2010-127/

http://forums.winamp.com/showthread.php?threadid=159785

http://forums.winamp.com/showthread.php?t=324322

プラグインの詳細

深刻度: High

ID: 50846

ファイル名: winamp_56.nasl

バージョン: 1.16

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/11/30

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:nullsoft:winamp

必要な KB アイテム: SMB/Winamp/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/11/27

脆弱性公開日: 2010/11/30

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2010-2586, CVE-2010-4370, CVE-2010-4371, CVE-2010-4372, CVE-2010-4373, CVE-2010-4374

BID: 45097

SECUNIA: 42004