취약점ID |
28158 |
위험도 |
40 |
포트 |
139,445 |
프로토콜 |
TCP |
분류 |
SMB |
상세설명 |
WinAMP 프로그램의 버전 정보에 따르면 해당 프로그램에는 5.31 이전의 버전들에 존재하는 버퍼 오버플로우 결함들에 취약하다. AOL Nullsoft Winamp는 Microsoft Windows 플랫폼들을 위한 무료로 사용 가능한 미디어 플레이어(player)이다. Winamp 5.31 이전의 버전들은 Ultravox 프로토콜 처리기에 있는 버퍼 오버플로우 취약점에 취약하다. 원격지의 공격자는 잘 조작된 'shout:' 혹은 'uvox:' URI를 만들어 의심이 없는 사용자들이 그 파일을 처리하도록 유도함으로써 이 취약점들을 도용할 수 있다. 이는 공격자가 영향을 받는 시스템 상에 임의의 코드를 실행하거나 서비스 거부를 일으키게 해 줄 수 있다.
* 알림: 이 점검항목은 점검하기 위한 호스트로 로그인 할 수 있는 관리자 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.
* 참고 사이트: http://www.winamp.com/player/version_history.php http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=431 http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=432 http://www.securityfocus.com/archive/1/449721/30/0/threaded http://www.securityfocus.com/archive/1/449722/30/0/threaded http://secunia.com/advisories/22580/ http://www.kb.cert.org/vuls/id/449092
* 영향을 받는 플랫폼: Nullsoft 사, Winamp 5.31 이전의 버전들 Microsoft Windows Any version |
해결책 |
다음 Nullsoft Winamp 다운로드 웹 페이지에서 구할 수 있는 winamp의 가장 최신 버전(5.31 혹은 이후)으로 업그레이드 하여야 한다: http://www.winamp.com/player/ |
관련 URL |
CVE-2006-5567 (CVE) |
관련 URL |
20744 (SecurityFocus) |
관련 URL |
29804,29807 (ISS) |
|