Pseudo Mot de passe



A la Une > Multimedia & video

Une faille très dangereuse dans WinAmp !

TOP-LOGICIEL | La rédaction | 30/10/2006 21:10:00



COMMENTEZ     ENVOYEZ    Format imprimableIMPRIMEZ    Partagez cet article sur vos réseaux sociauxPARTAGEZ    Créer un fichier PDF à partir de cet articleEXPORTEZ
 

D'après ATmaCA et Secunia, une faille a été trouvée dans WinAmp, et jugée "très dangereuse" : elle exploite un "buffer overflow" ou dépassement de mémoire tampon en français. Un bug qui peut être exploité par un spécialiste de l'intrusion.

Un attaquant pourrait utiliser cette faille qui touche la façon dont le programme gère la liste des titres (playlist) . Un attaquant suffisamment " ingénieux" serait à même de créer une playlist contenant des noms de fichiers trop longs (1040 bytes) et y placer un code malveillant.

Les vulnérabilités ont été confirmées dans les version comprises entre la 2.666 jusqu'à la 5.3 incluse.

Le principe du "buffer overflow"
Les attaques par « débordement de tampon » (en anglais « Buffer overflow », parfois également appelées dépassement de tampon) ont pour principe l'exécution de code arbitraire par un programme en lui envoyant plus de données qu'il n'est censé en recevoir.
En effet, les programmes acceptant des données en entrée, passées en paramètre, les stockent temporairement dans une zone de la mémoire appelée tampon (en anglais buffer). Or, certaines fonctions de lecture, telles que les fonctions strcpy() du langage C, ne gèrent pas ce type de débordement et provoquent un plantage de l'application pouvant aboutir à l'exécution du code arbitraire et ainsi donner un accès au système.
Le principe de fonctionnement d'un débordement de tampon est fortement lié à l'architecture du processeur sur lequel l'application vulnérable est exécutée (source : commentcamarche.net).

La solution ?
Téléchargez dès maintenant la derniere version de WinAmp, la 5.3.1, dans la logithèque de Top-logiciel : cliquez ici !


Note: 0.00 (0 votes) - Noter cet article


Une faille très dangereuse dans WinAmp ! en recherche sur Top-logiciel
Diffusez cet article sur votre blog/site avec nos outils !
Retrouvez les Articles du même auteur

A lire aussi

  • Les Anonymous attaquent le site de la CIA
  • Android 4.0 bientôt pour le Samsung Galaxy S2 ?
  • Google Chrome, maintenant sur votre Android !
  • iPad 3 : bientôt chez vous !
  • Twitter censuré au Brésil
  • Bricolez et décorez moins cher avec Cdecomania
  • Possible augmentation de 23% des malwares en 2012
  • Samsung a vendu plus de smartphones que Apple en 2011
  • Torrent BTJunkie : point final aujourd'hui
  • Les pirates Informatique utilisent de faux amis pour mieux s'intégrer à Facebook
  • Le site de l'Elysee attaqué par Les Anonymous
  • Megaupload fermé : où télécharger maintenant ?
  • Du changement chez Yahoo!
  • Plant-pommesdeterre.fr : le site leader de vente en ligne de plants et semences de pommes de terre
  • Free Mobile est arrivé ! Faut-il vraiment changer ?

 
Souhaitez-vous réagir à cet article ? Pour pouvoir poster un commentaire, enregistrez-vous !
Auteur Conversation
Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.