Categories: SeguridadVirus

Vulnerabilidad crítica en WinAmp 5.02 y anteriores

WinAmp es uno de los programas para la reproducción de material

multimedia más popular entre los usuarios del sistema operativo Windows,

con varios millones de descargas.

Se ha descubierto la existencia

de una vulnerabilidad crítica de sobre escritura de pila en el código

responsable del proceso de los archivos de música MOD en formato

Fasttracker 2 (habitualmente con extensión .XM).

Este problema de

seguridad puede ser utilizado para forzar la ejecución de código

arbitrario en el ordenador del usuario de WinAmp con tan solo acceder a

un archivo en este formato. Es importante recordar que, como la mayoría

de software, WinAmp no utiliza la extensión del archivo para identificar

su tipo sino que analiza su formato. Es decir, podemos recibir un

archivo .MP3 (o con cualquier otra extensión) que en realidad sea otro

formato de archivo de sonido, como el vulnerable. En el supuesto que

este archivo estuviera especialmente formateado, su reproducción en una

versión vulnerable de WinAmp podría provocar la ejecución del código

arbitrario en él contenido.

Nullsoft, los autores de WinAmp,

acaban de publicar la versión 5.03 de WinAmp que elimina esta

vulnerabilidad. Cualquier otra versión anterior es vulnerable. Debido a

la gravedad del problema, recomendamos a todos los usuarios que utilicen

este programa para la reproducción de material multimedia a la rápida

actualización del mismo.

Alternativamente, en aquellos casos en

los que no sea posible actualizar, se recomienda desactivar el soporte

del formato .XM. Para ello es preciso acceder a las preferencias de

WinAmp, apartado “Plug-ins” de entrada (“Input”), seleccionar el

“Nullsoft Module Decoder” y dentro del apartado de “Loaders” desactivar

el soporte de “Fasttracker 2”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

3 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

22 horas ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

23 horas ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

23 horas ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

24 horas ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

24 horas ago