Dziura w libFLAC, czyli krytyczna luka w Winampie 5.35 ( i innych? )

13.10.2007 23:00

Zalogowani mogą więcej

Możesz zapisać ten artykuł na później. Znajdziesz go potem na swoim koncie użytkownika

Tuż po wydaniu Winampa w wersji 5.5, specjaliści ds. bezpieczeństwa z iDefense Labs ujawnili informacje na temat krytycznego błędu w bibliotece libFLAC. Problem jest na tyle poważny, że użytkownicy starszych wersji Winampa powinni dokonać jak najszybszej aktualizacji.

Biblioteka libFLAC 1.2.0 dystrybuowana była z Winampem 5.35. Program wykorzystywał ją do odczytywania plików audio zapisanych w bezstratnym formacie Free Lossless Audio Codec.

Po uruchomieniu odpowiednio spreparowanego pliku FLAC następuje przepełnienie bufora, dzięki któremu cyberprzestępca może wykorzystać komputer użytkownika do wykonania dowolnego kodu.

Błąd dotyczył wersji Winampa 5.35 Full, mógł też pojawić się we wcześniejszych edycjach aplikacji. Specjaliści zalecają aktualizację do Winampa 5.5 - http://www.pcworld.pl/news/126890.html albo ręczne usunięcie biblioteki libFLAC. Posiadacze Winampa Lite mogą spać spokojnie - biblioteka nie wchodziła w skład programu.

Informacje o błędzie: iDefense Labs - http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=608 ( witryna w języku angielskim )

Źródło artykułu:PC World Komputer
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Komentarze (0)
Zobacz także