EPSS
Percentile
93.4%
BUGTRAQ ID: 44466 CVE(CAN) ID: CVE-2010-1523
Winamp是一款流行的媒体播放器,支持多种文件格式。
Winamp的VP6编码解码器(vp6.w5s)在解析畸形VP6视频内容时存在堆溢出漏洞,用户受骗打开了恶意的媒体文件或流就可以触发这个溢出,导致执行任意代码。
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.winamp.com/