CVE-2012-3889: Buffer Overflow
Published Jul 11, 2012
·Updated
The inmod plugin in Winamp before 5.63 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via a .IT file.
Affected Software
62 affected components
Nullsoft Winamp<=5.623
Nullsoft Winamp=0.20a
Nullsoft Winamp=0.92
Nullsoft Winamp=1.006
Nullsoft Winamp=1.90
Nullsoft Winamp=2.0
Nullsoft Winamp=2.6
Nullsoft Winamp=2.9
Nullsoft Winamp=2.10
Nullsoft Winamp=2.91
Nullsoft Winamp=2.92
Nullsoft Winamp=2.95
Nullsoft Winamp=5.0
Nullsoft Winamp=5.01
Nullsoft Winamp=5.1
Nullsoft Winamp=5.02
Nullsoft Winamp=5.2
Nullsoft Winamp=5.3
Nullsoft Winamp=5.03
Nullsoft Winamp=5.04
Nullsoft Winamp=5.05
Nullsoft Winamp=5.5
Nullsoft Winamp=5.06
Nullsoft Winamp=5.07
Nullsoft Winamp=5.08c
Nullsoft Winamp=5.08d
Nullsoft Winamp=5.08e
Nullsoft Winamp=5.09
Nullsoft Winamp=5.11
Nullsoft Winamp=5.12
Nullsoft Winamp=5.13
Nullsoft Winamp=5.21
Nullsoft Winamp=5.22
Nullsoft Winamp=5.23
Nullsoft Winamp=5.24
Nullsoft Winamp=5.31
Nullsoft Winamp=5.32
Nullsoft Winamp=5.33
Nullsoft Winamp=5.34
Nullsoft Winamp=5.35
Nullsoft Winamp=5.36
Nullsoft Winamp=5.51
Nullsoft Winamp=5.51-beta
Nullsoft Winamp=5.52
Nullsoft Winamp=5.53
Nullsoft Winamp=5.54
Nullsoft Winamp=5.54-beta
Nullsoft Winamp=5.55
Nullsoft Winamp=5.55-beta
Nullsoft Winamp=5.56
Nullsoft Winamp=5.57
Nullsoft Winamp=5.59-beta
Nullsoft Winamp=5.61
Nullsoft Winamp=5.091
Nullsoft Winamp=5.093
Nullsoft Winamp=5.094
Nullsoft Winamp=5.111
Nullsoft Winamp=5.112
Nullsoft Winamp=5.531
Nullsoft Winamp=5.541
Nullsoft Winamp=5.572
Nullsoft Winamp=5.581
Remediation
Patch Available
Event History
Jul 11, 2012
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2012-3889?
CVE-2012-3889 is classified as a high severity vulnerability due to its potential to cause denial of service and memory corruption.
2
How do I fix CVE-2012-3889?
To remedy CVE-2012-3889, upgrade to Winamp version 5.63 or later, which addresses this vulnerability.
3
Which versions of Winamp are affected by CVE-2012-3889?
CVE-2012-3889 affects multiple versions of Winamp prior to 5.63, including all versions up to 5.623.
4
What type of vulnerability is CVE-2012-3889?
CVE-2012-3889 is a memory corruption vulnerability that allows remote attackers to execute a denial of service.
5
Can CVE-2012-3889 cause data loss?
While CVE-2012-3889 primarily causes a denial of service, memory corruption can potentially lead to data loss if not properly managed.