CVE-2006-5567

🔴 Łataj teraz

Przepełnienie bufora w WinAmp umożliwia zdalne wykonanie kodu przez użytkownika.

CVSS
9.3
EPSS
41.5%
Exploit
none
Vendor
nullsoft
Opis źródłowy (NVD)

Multiple heap-based buffer overflows in AOL Nullsoft WinAmp before 5.31 allow user-assisted remote attackers to execute arbitrary code via a crafted (1) ultravox-max-msg header to the Ultravox protocol handler or (2) unspecified Lyrics3 tags.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)41.5%
Opublikowano (NVD)2006-10-27 16:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje