Ecoutez l'actualité

 
Ecoutez les extraits des derniers articles publiés sur Top-logiciel !



A la Une < Multimedia & video

Une faille très dangereuse dans WinAmp !

TOP-LOGICIEL | Kévin BRUSTIS | 30/10/2006 21:10:00

          Windows Live Alerts iGoogle

D'après ATmaCA et Secunia, une faille a été trouvée dans WinAmp, et jugée "très dangereuse" : elle exploite un "buffer overflow" ou dépassement de mémoire tampon en français. Un bug qui peut être exploité par un spécialiste de l'intrusion.

Un attaquant pourrait utiliser cette faille qui touche la façon dont le programme gère la liste des titres (playlist) . Un attaquant suffisamment " ingénieux" serait à même de créer une playlist contenant des noms de fichiers trop longs (1040 bytes) et y placer un code malveillant.

Les vulnérabilités ont été confirmées dans les version comprises entre la 2.666 jusqu'à la 5.3 incluse.

Le principe du "buffer overflow"
Les attaques par « débordement de tampon » (en anglais « Buffer overflow », parfois également appelées dépassement de tampon) ont pour principe l'exécution de code arbitraire par un programme en lui envoyant plus de données qu'il n'est censé en recevoir.
En effet, les programmes acceptant des données en entrée, passées en paramètre, les stockent temporairement dans une zone de la mémoire appelée tampon (en anglais buffer). Or, certaines fonctions de lecture, telles que les fonctions strcpy() du langage C, ne gèrent pas ce type de débordement et provoquent un plantage de l'application pouvant aboutir à l'exécution du code arbitraire et ainsi donner un accès au système.
Le principe de fonctionnement d'un débordement de tampon est fortement lié à l'architecture du processeur sur lequel l'application vulnérable est exécutée (source : commentcamarche.net).

La solution ?
Téléchargez dès maintenant la derniere version de WinAmp, la 5.3.1, dans la logithèque de Top-logiciel : cliquez ici !


Note: 0.00 (0 votes) - Noter cet article - Format imprimable Envoyer cet article à un ami Créer un fichier PDF à partir de cet article

Une faille très dangereuse dans WinAmp ! en recherche sur Top-logiciel
Diffusez cet article sur votre blog/site avec nos outils !
Retrouvez les Articles du même auteur
Article suivant : AVG Free Edition v.7.5.428
Article précédent : Clone CD v.5.2.9.1



 
A lire aussi
  • Le top ventes logiciel : le succès des antivirus
  • Firefox en concurrent d'Alexa?
  • Microsoft aussi se lance à la conquête de l'espace
  • Trains Thalys : surfez sur Internet haut débit sans fil
  • Visual Studio 2008 et .NET Framework 3.5 : SP1 bêta 1
  • Porno : des virus infectent toujours l'armée !
  • Last.fm propose désormais une programmation vidéo !
  • Hotlines, la fin des numéros surtaxés
  • Windows Vista : la vulnérabilité remise en cause
  • Live Search change de peau pour le printemps

 


Souhaitez-vous réagir à cet article ? Pour pouvoir poster un commentaire, enregistrez-vous !
Auteur Conversation
Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.