Nullsoft Winamp Ultravox多个远程堆溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Winamp是一款流行的媒体播放器,支持多种文件格式。 Winamp的Ultravox协议处理器在处理ultravox-max-msg头时存在堆溢出漏洞。恶意的服务器可能导致Winamp客户端分配很小的空间,然后填充大量的服务器数据来触发这个溢出,最终执行任意指令。 Winamp的Ultravox Lyrics3解析代码中也存在堆溢出漏洞。如果解析了某些Lyrics3标签,恶意的服务器可能导致Winamp客户端分配很小的空间,然后填充大量的服务器数据来触发这个溢出,最终执行任意指令。 Nullsoft Winamp 5.3 Nullsoft Winamp 5.24 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.winamp.com/player/index.php

0%
暂无可用Exp或PoC
当前有0条受影响产品信息