Múltiples vulnerabilidades en archivos FLAC

en Noticias de Seguridad Informatica
TU PANEL DE CONTROL:
REGISTRAR
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
Foros Qubitaria Ayuda de los Foros
Retroceder   Foros Comunidad : Noticias de Actualidad : Noticias de Seguridad Informatica
Noticias de Seguridad Informatica Noticias de Seguridad Informatica Todas las Noticias de Seguridad Informatica. Alertas y fallos de seguridad.

Múltiples vulnerabilidades en archivos FLAC

Compartir

Según advierte iDefense, se ha detectado una vulnerabilidad en FLAC, un conocido formato de compresión de archivos de audio. Entre otros productos, el popular Winamp de AOL soporta este formato y por lo tanto sus usuarios son vulnerables a un ataque.

La vulnerabilidad afecta al componente libFLAC, utilizado por varias aplicaciones que soportan FLAC (Free Lossless Audio Codec).

Versiones anteriores a la 1.2.0, son afectadas por múltiples vulnerabilidades del tipo desbordamiento de entero (integer overflow). Esto ocurre cuando una variable definida como entera, sobrepasa los valores asignados. En este caso, se calcula de forma errónea la cantidad de memoria necesaria, sobrescribiéndose la utilizada por el programa que utilice esta biblioteca.

Estas vulnerabilidades pueden permitir la ejecución de código de forma remota, utilizando como vector de ataque un archivo FLAC modificado maliciosamente, cuando el mismo es abierto por una aplicación como Winamp.

Otros fabricantes que utilicen libFLAC en sus aplicaciones también pueden ser vulnerables.

Los usuarios de Winamp deben actualizarse a la versión 5.5 o superior, que soluciona este problema. Usuarios de otras versiones (y otras aplicaciones), deberían deshabilitar el soporte para archivos FLAC siempre que ello sea posible, hasta que una versión corregida esté disponible.

La versión 1.2.1 de libFLAC ha sido realizada, la cuál soluciona estas vulnerabilidades.

Fuente: Vsantivirus
Compartir
  #1  
Creado: 12-Oct-2007, a las 11:34 Vistas: 504
Categoria: Noticias de Seguridad Informatica
Creado por: Nafer Nafer está desconectado (05-October-2007 | 3.524 Mensajes.)
Respuesta

Etiquetas
archivos, flac, multiples, vulnerabilidades


Temas Similares
» Múltiples vulnerabilidades en Sun Java 0
» Múltiples vulnerabilidades Zero day en IE y Firefox 0
» Múltiples vulnerabilidades en lectores de archivos PDF 0
» Múltiples vulnerabilidades solucionadas en Winamp 5.2 0
» Múltiples vulnerabilidades en Apple QuickTime 0
» Múltiples vulnerabilidades críticas en Skype 0
» Opera 8.50 soluciona múltiples vulnerabilidades 0
» Múltiples vulnerabilidades en Mozilla y Firefox 0
» Múltiples vulnerabilidades en Netscape 8.0 0
» Múltiples vulnerabilidades en Mozilla y Firefox 0


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


» ComuniDAD
Inicio
Noticias de Actualidad
Apuntes, Monografias y Tareas
Telefonia, Celulares, TV, GPS, ISP, PDA
Programas Windows, Mac, Linux, etc.
Hardware, Electronica y Redes
Diseño Web y Programacion
Internet y Grandes Portales
Juegos, Consolas y Emuladores
Multimedia, Diseño y Animaciones
Peliculas, Series, Musica, Trailers, Videos, Parodias
Seguridad y Spyware
Salud, Bienestar, Familia y Esparcimiento
Economia, Negocios y Asuntos Legales
Hoteles, Viajes y Turismo
Mundo a Motor [Motos, Autos, etc]
Foros Generales (OFF TOPIC)
Calendario de Eventos
Administracion ComuniDAD



Ultimos Temas


La franja horaria es GMT -5. Ahora son las 15:04.


2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4