CVE-2013-4694
Ein stack-basierter Pufferüberlauf in gen_jumpex.dll in Winamp vor 5.64 Build 3418 ermöglicht es entfernten Angreifern, einen Denial-of-Service (Absturz) zu...
- Veröffentlicht
- 16.04.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 02.07.2013
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PMittel · nächste 30 Tage
- Perzentil
- 97,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein stack-basierter Pufferüberlauf in gen_jumpex.dll in Winamp vor 5.64 Build 3418 ermöglicht es entfernten Angreifern, einen Denial-of-Service (Absturz) zu verursachen und möglicherweise beliebigen Code auszuführen, und zwar über ein Paket mit einem langen Skin-Verzeichnisnamen. HINWEIS: Ein zweiter Pufferüberlauf, der ein langes GUI-Suchfeld in ml_local.dll betrifft, wurde ebenfalls gemeldet. Da dieser jedoch nur vom Benutzer der Anwendung ausgenutzt werden kann, würde dieses Problem keine Privilegiengrenzen überschreiten, es sei denn, Winamp läuft in einer stark eingeschränkten Umgebung wie einem Kiosk.
Quellen
2Julien Ahrens · windows · 02.07.2013
Ayman Sagy · windows · 26.08.2013
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.