Vulnerabilidad en Winamp (CVE-2013-4694)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
16/04/2014
Última modificación:
12/04/2025
Descripción
Desbordamiento de buffer basado en pila en gen_jumpex.dll en Winamp anterior a 5.64 Build 3418 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un paquete con un nombre de directorio Skin largo. NOTA: un segundo desbordamiento de buffer involucrando un campo de búsqueda GUI largo hacia ml_local.dll fue también reportado. Sin embargo, como solo es explotable por el usuario de la aplicación, este problema no cruzaría límites de privilegio a no ser que Winamp está funcionando bajo un entorno altamente restringido como un kiosk.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nullsoft:winamp:*:*:*:*:*:*:*:* | 5.63 (incluyendo) | |
| cpe:2.3:a:nullsoft:winamp:0.20a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:0.92:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:1.006:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:1.90:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:2.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:2.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:2.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:2.91:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:2.92:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:2.95:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:5.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nullsoft:winamp:5.1:-:surround:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://forums.winamp.com/showthread.php?t=364291
- http://osvdb.org/94739
- http://osvdb.org/94740
- http://packetstormsecurity.com/files/122239/WinAmp-5.63-Buffer-Overflow.html
- http://packetstormsecurity.com/files/122978
- http://seclists.org/fulldisclosure/2013/Jul/4
- http://www.exploit-db.com/exploits/26558
- http://www.securityfocus.com/bid/60883
- http://www.securitytracker.com/id/1030107
- https://exchange.xforce.ibmcloud.com/vulnerabilities/85399
- https://www.rcesecurity.com/2013/07/winamp-v5-64-fixes-several-code-execution-vulnerabilities-cve-2013-4694-cve-2013-4695
- http://forums.winamp.com/showthread.php?t=364291
- http://osvdb.org/94739
- http://osvdb.org/94740
- http://packetstormsecurity.com/files/122239/WinAmp-5.63-Buffer-Overflow.html
- http://packetstormsecurity.com/files/122978
- http://seclists.org/fulldisclosure/2013/Jul/4
- http://www.exploit-db.com/exploits/26558
- http://www.securityfocus.com/bid/60883
- http://www.securitytracker.com/id/1030107
- https://exchange.xforce.ibmcloud.com/vulnerabilities/85399
- https://www.rcesecurity.com/2013/07/winamp-v5-64-fixes-several-code-execution-vulnerabilities-cve-2013-4694-cve-2013-4695



