Winamp < 5.622 複数の脆弱性

high Nessus プラグイン ID 56681

概要

リモート Windows ホストには、複数の脆弱性の影響を受けるマルチメディアアプリケーションが含まれています。

説明

リモートホストは、Windows 用の Media Player である Winamp を実行しています。

リモートホストにインストールされている Winamp は、5.622 より前のバージョンであるため、次のオーバーフローの脆弱性による影響を受けます:

- プラグイン「in_midi.dll」において、「Creative Music Format」(CMF)ヘッダー内の「iOffsetMusic」の値を処理する際に、ヒープベースのバッファオーバーフローが存在します。

- プラグイン「in_mod.dll」において、「Advanced Module Format」(AMF)ヘッダー内の「channels」の値を処理する際に、ヒープベースのバッファオーバーフローが存在します。

- プラグイン「in_nsv.dll」において、「Nullsoft Streaming Video」(NSF)ヘッダー内の「toc_alloc」の値を処理する際に、ヒープベースのバッファオーバーフローが存在します。

- 「TSCC」、「RGB」、および「YUV」のデコーダーに、整数オーバーフローのエラーが存在します。

ソリューション

Winamp 5.622 以降にアップグレードしてください。

参考資料

http://forums.winamp.com/showthread.php?t=332010

プラグインの詳細

深刻度: High

ID: 56681

ファイル名: winamp_5622.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/10/31

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:nullsoft:winamp

必要な KB アイテム: SMB/Winamp/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/10/26

脆弱性公開日: 2011/10/26

参照情報

BID: 50387