News-Meldung vom 04.03.2009 11:36
Eine Schwachstelle in der quelloffenen Sound-Verarbeitungs-Bibliothek Libsndfile ermöglicht Angreifern, ein System durch das Abspielen präparierter CAF-Audiodateien zu kompromittieren. Ursache ist ein Integer Overflow bei der Verarbeitung manipulierter Beschreibungsfelder, durch den sich nach Angaben von Secunia ein Heap Overflow provozieren lässt, über den wiederum das Einschleusen und Ausführen von Code im Nutzerkontext möglich ist.
Der Fehler findet sich in den Versionen bis einschließlich 1.0.18. Ein Update auf 1.0.19 behebt das Problem. Unter anderem sind auch Winamp 5.541, 5.55 und vermutlich vorhergehende Versionen von dem Fehler betroffen. Ein Update für Winamp steht aber bislang offiziell noch nicht zur Verfügung.
Siehe dazu auch:
(Daniel Bachfeld)
/
(dab)
English Version: Vulnerability in sound processing library libsndfile
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-203420
Themen-Forum Schwachstellen
Mehr zum Thema Heap Overflow