Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en componente in_avi.dll de Winamp (CVE-2011-3834)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
16/12/2011
Última modificación:
11/04/2025

Descripción

Múltiples desbordamientos de entero en el componente in_avi.dll de Winamp en versiones anteriores de 5.623. Permite a atacantes remotos ejecutar código arbitrario a través de un archivo AVI con un valor modificado de (1) el número de streams o (2) el tamaño de los conjuntos ("chunk") RIFF INFO, provocando un desbordamiento de memoria dinámica.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nullsoft:winamp:*:*:*:*:*:*:*:* 5.622 (incluyendo)
cpe:2.3:a:nullsoft:winamp:0.20a:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:0.92:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:1.006:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:1.90:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:2.0:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:2.6:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:2.9:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:2.10:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:2.91:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:2.92:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:2.95:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.0:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.01:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.1:-:surround:*:*:*:*:*