Millenium MP3 Studio tot en met versie 2.0 heeft een kritieke kwetsbaarheid waardoor een buffer overflow kan worden veroorzaakt. Deze kwetsbaarheid, aangeduid als CVE-2009-20002, ontstaat bij het verwerken van .pls afspeellijstbestanden. Kwaadwillenden kunnen een schadelijk .pls-bestand maken dat de Structured Exception Handler (SEH) overschrijft, wat kan leiden tot het uitvoeren van willekeurige code.
Overzicht
De kwetsbaarheid bestaat vanwege een gebrek aan lengtevalidatie van het File1-veld binnen de afspeellijst. Exploitatie vereist dat het slachtoffer het kwaadaardige bestand lokaal opent, maar kan mogelijk op afstand worden uitgevoerd als de .pls-extensie is geregistreerd aan de applicatie en geopend via een browser.
Aanbevelingen
- Werk de software bij naar een versie hoger dan 2.0 zodra een update beschikbaar is.
- Open geen onbekende of verdachte .pls-bestanden.
- Overweeg om de associatie van de .pls-bestandsextensie met Millenium MP3 Studio te verwijderen.
Bronnen
- Metasploit Framework Exploit Module
- Exploit-DB 9618
- Exploit-DB 10240
- Milw0rm Exploit 9277
- Millenium MP3 Studio productinformatie
- VulnCheck Advisory
Vraag en Antwoord
Wat is CVE-2009-20002?
CVE-2009-20002 is een veiligheidslek dat een buffer overflow veroorzaakt in Millenium MP3 Studio bij het verwerken van .pls-bestanden.
Welke systemen zijn kwetsbaar voor CVE-2009-20002?
Alle versies van Millenium MP3 Studio tot en met 2.0 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Mogelijk is er nog geen patch beschikbaar, houd updates van de leverancier in de gaten en overweeg om de software niet te gebruiken totdat een veilige versie is uitgebracht.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan de Structured Exception Handler overschrijven en willekeurige code uitvoeren, wat kan leiden tot volledige systeemcompromittering.

