Winamp < 5.623 複数の整数オーバーフロー

high Nessus プラグイン ID 57363

概要

リモートの Windows ホストにあるマルチメディアアプリケーションは、複数の整数オーバーフローの脆弱性の影響を受けます。

説明

リモートホストは、Windows 用の Media Player である Winamp を実行しています。

リモートホストにインストールされている Winamp は、5.623 より前のバージョンであるため、報告によれば、次の整数オーバーフローの脆弱性による影響を受けます:

- 「in_avi.dll」において、ストリームヘッダーの数を使用してメモリを割り当てる際に、整数オーバーフローの脆弱性が存在します。攻撃者は、無防備なユーザーを誘って特別に細工された AVI ファイルを開かせることで、ヒープオーバーフローを発生させることができます。

- 「in_avi.dll」において、AVI ファイルに含まれる「RIFF INFO」チャンクを解析する際に、整数オーバーフローの脆弱性が存在します。攻撃者は、無防備な被害者を誘って特別に細工された AVI ファイルを開かせることで、この問題を悪用することができます。

- 「in_avi.dll」において、Impulse Tracker(IT)ファイルに含まれる曲メッセージデータを解析する際に、整数オーバーフローの脆弱性が存在します。悪用に成功すると、アプリケーションのコンテキストで任意のコードが実行することが可能です。
攻撃に失敗すると、サービス拒否状態が発生します。

ソリューション

Winamp 5.623(5.6.2.3199)以降にアップグレードしてください。

参考資料

https://secuniaresearch.flexerasoftware.com/secunia_research/2011-81/

http://forums.winamp.com/showthread.php?t=332010

プラグインの詳細

深刻度: High

ID: 57363

ファイル名: winamp_5623.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/12/21

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:nullsoft:winamp

必要な KB アイテム: SMB/Winamp/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/9/12

脆弱性公開日: 2011/9/12

参照情報

CVE: CVE-2011-3834

BID: 51015