Winamp et eMule sont tout deux touchés par une faille du type overflow qui permet à des personnes malintentionnées l'exécution à distance d'un code arbitraire.
Pour Winamp, cette faille a été identifiée dans le fichier dll in_mod et touche les versions 2.91 à 5.02.
Pour eMule cette faille se situe au niveau de la fonction DecodeBase16 qui décode des valeurs sans vérification de leurs longueurs.
Les nouvelles versions de Winamp (5.03) et d'eMule (0.42e) ne sont plus touchées par cette faille de sécurité. Pensez donc bien à les mettre à jour.
>> télécharger Winamp 5.03 (version complète) <<
>> télécharger eMule Kademlia 0.42e <<
Source: vnunet et materiel.be
Posté par dlb le 06/04/2004
suivant >>