Winamp S3M模块IN_MOD.DLL远程堆溢出漏洞

漏洞信息详情

Winamp S3M模块IN_MOD.DLL远程堆溢出漏洞

漏洞简介

Winamp是一款流行的媒体播放器,支持多种文件格式。

Winamp在试图播放特制的.S3M文件时存在堆溢出漏洞。远程攻击者利用该漏洞执行任意代码。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.winamp.com

参考网址

来源: MISC

链接:http://www.piotrbania.com/all/adv/nullsoft-winamp-it_module-in_mod-adv.txt

来源: XF

名称: winamp-inmod-code-execution(33480)

链接:http://xforce.iss.net/xforce/xfdb/33480

来源: SECTRACK

名称: 1017886

链接:http://www.securitytracker.com/id?1017886

来源: BID

名称: 23350

链接:http://www.securityfocus.com/bid/23350

来源: BUGTRAQ

名称: 20070406 AOL Nullsoft Winamp IT Module “”IN_MOD.DLL”” Remote Heap Memory Corruption

链接:http://www.securityfocus.com/archive/1/archive/1/464893/100/0/threaded

来源: BUGTRAQ

名称: 20070406 AOL Nullsoft Winamp S3M Module “”IN_MOD.DLL”” Remote Heap Memory Corruption

链接:http://www.securityfocus.com/archive/1/archive/1/464890/100/0/threaded

来源: MISC

链接:http://www.piotrbania.com/all/adv/nullsoft-winamp-s3m_module-in_mod-adv.txt

来源: VUPEN

名称: ADV-2007-1286

链接:http://www.frsirt.com/english/advisories/2007/1286

来源: OSVDB

名称: 34431

链接:http://osvdb.org/34431

来源: OSVDB

名称: 34430

链接:http://osvdb.org/34430

来源: MLIST

名称: [dailydave] 20070406 AOL Nullsoft Winamp S3M Module “”IN_MOD.DLL”” Remote Heap Memory Corruption

链接:http://marc.info/?l=dailydave&m=117590046601511&w=2

来源: MLIST

名称: [dailydave] 20070406 AOL Nullsoft Winamp IT Module “”IN_MOD.DLL”” Remote Heap Memory Corruption

链接:http://marc.info/?l=dailydave&m=117589949000906&w=2

来源: SREASON

名称: 2532

链接:http://securityreason.com/securityalert/2532

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享