Az mp3 állományok ID3v2 leíró tagjébe lehet olyan kódot illeszteni, mely aztán puffer túlcsordulást okozva ráveheti gépünket bármilyen kód futtatására. WinAmp lejátszáskor automatikusan megpróbálja a tagben található információkat értelmezni, és azonosítani azokat netes szerver segíségével. A minibrowser kikapcsolásával a hiba veszélyessége leküzdhető. A WinAmpot fejlesztő Nullsoft elismerte a hibát, hozzátéve, hogy a legújabb, 2.80-as verziójában már javítva lett.
Winamp biztonsági rés
Hirdetés
Hirdetés