CVE-2012-3890: Buffer Overflow
Published Jul 11, 2012
·Updated
The inmod plugin in Winamp before 5.63 allows remote attackers to cause a denial of service (heap memory corruption) or possibly have unspecified other impact via a .IT file.
Affected Software
62 affected components
Nullsoft Winamp<=5.623
Nullsoft Winamp=0.20a
Nullsoft Winamp=0.92
Nullsoft Winamp=1.006
Nullsoft Winamp=1.90
Nullsoft Winamp=2.0
Nullsoft Winamp=2.6
Nullsoft Winamp=2.9
Nullsoft Winamp=2.10
Nullsoft Winamp=2.91
Nullsoft Winamp=2.92
Nullsoft Winamp=2.95
Nullsoft Winamp=5.0
Nullsoft Winamp=5.01
Nullsoft Winamp=5.1
Nullsoft Winamp=5.02
Nullsoft Winamp=5.2
Nullsoft Winamp=5.3
Nullsoft Winamp=5.03
Nullsoft Winamp=5.04
Nullsoft Winamp=5.05
Nullsoft Winamp=5.5
Nullsoft Winamp=5.06
Nullsoft Winamp=5.07
Nullsoft Winamp=5.08c
Nullsoft Winamp=5.08d
Nullsoft Winamp=5.08e
Nullsoft Winamp=5.09
Nullsoft Winamp=5.11
Nullsoft Winamp=5.12
Nullsoft Winamp=5.13
Nullsoft Winamp=5.21
Nullsoft Winamp=5.22
Nullsoft Winamp=5.23
Nullsoft Winamp=5.24
Nullsoft Winamp=5.31
Nullsoft Winamp=5.32
Nullsoft Winamp=5.33
Nullsoft Winamp=5.34
Nullsoft Winamp=5.35
Nullsoft Winamp=5.36
Nullsoft Winamp=5.51
Nullsoft Winamp=5.51-beta
Nullsoft Winamp=5.52
Nullsoft Winamp=5.53
Nullsoft Winamp=5.54
Nullsoft Winamp=5.54-beta
Nullsoft Winamp=5.55
Nullsoft Winamp=5.55-beta
Nullsoft Winamp=5.56
Nullsoft Winamp=5.57
Nullsoft Winamp=5.59-beta
Nullsoft Winamp=5.61
Nullsoft Winamp=5.091
Nullsoft Winamp=5.093
Nullsoft Winamp=5.094
Nullsoft Winamp=5.111
Nullsoft Winamp=5.112
Nullsoft Winamp=5.531
Nullsoft Winamp=5.541
Nullsoft Winamp=5.572
Nullsoft Winamp=5.581
Remediation
Patch Available
Event History
Jul 11, 2012
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2012-3890?
CVE-2012-3890 has a severity rating that allows remote attackers to cause a denial of service through heap memory corruption.
2
How do I fix CVE-2012-3890?
To fix CVE-2012-3890, update Winamp to version 5.63 or later, as this version addresses the vulnerability.
3
What versions of Winamp are affected by CVE-2012-3890?
CVE-2012-3890 affects all Winamp versions prior to and including 5.62.
4
What type of attack is associated with CVE-2012-3890?
CVE-2012-3890 is associated with remote denial of service attacks that exploit heap memory corruption.
5
Are there any workarounds for CVE-2012-3890?
There are no recommended workarounds for CVE-2012-3890, and the best course is to update to the fixed version of Winamp.