CVE-2014-3442: Buffer Overflow
Published May 23, 2014
·Updated
Winamp 5.666 and earlier allows remote attackers to cause a denial of service (memory corruption and crash) via a malformed .FLV file, related to f263.w5s.
Affected Software
55 affected components
Nullsoft Winamp<=5.666
Nullsoft Winamp=5.0
Nullsoft Winamp=5.01
Nullsoft Winamp=5.02
Nullsoft Winamp=5.2
Nullsoft Winamp=5.3
Nullsoft Winamp=5.03
Nullsoft Winamp=5.04
Nullsoft Winamp=5.05
Nullsoft Winamp=5.5
Nullsoft Winamp=5.06
Nullsoft Winamp=5.07
Nullsoft Winamp=5.08c
Nullsoft Winamp=5.08d
Nullsoft Winamp=5.08e
Nullsoft Winamp=5.09
Nullsoft Winamp=5.11
Nullsoft Winamp=5.12
Nullsoft Winamp=5.13
Nullsoft Winamp=5.21
Nullsoft Winamp=5.22
Nullsoft Winamp=5.23
Nullsoft Winamp=5.24
Nullsoft Winamp=5.31
Nullsoft Winamp=5.32
Nullsoft Winamp=5.33
Nullsoft Winamp=5.34
Nullsoft Winamp=5.35
Nullsoft Winamp=5.36
Nullsoft Winamp=5.51
Nullsoft Winamp=5.51-beta
Nullsoft Winamp=5.52
Nullsoft Winamp=5.53
Nullsoft Winamp=5.54
Nullsoft Winamp=5.54-beta
Nullsoft Winamp=5.55
Nullsoft Winamp=5.55-beta
Nullsoft Winamp=5.56
Nullsoft Winamp=5.57
Nullsoft Winamp=5.58
Nullsoft Winamp=5.59-beta
Nullsoft Winamp=5.61
Nullsoft Winamp=5.63
Nullsoft Winamp=5.091
Nullsoft Winamp=5.093
Nullsoft Winamp=5.094
Nullsoft Winamp=5.111
Nullsoft Winamp=5.112
Nullsoft Winamp=5.531
Nullsoft Winamp=5.541
Nullsoft Winamp=5.551
Nullsoft Winamp=5.552
Nullsoft Winamp=5.572
Nullsoft Winamp=5.581
Nullsoft Winamp=5.623
Event History
May 23, 2014
CVE Published
via MITRE·02:00 PM
Data Sourced
via MITRE·02:00 PM
Description
Data Sourced
via NVD·02:55 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What are the potential impacts of CVE-2014-3442?
CVE-2014-3442 can lead to a denial of service through memory corruption and crashing of Winamp.
2
What versions of Winamp are affected by CVE-2014-3442?
CVE-2014-3442 affects Winamp versions 5.666 and earlier.
3
How can I mitigate the risk of CVE-2014-3442?
To mitigate CVE-2014-3442, users should upgrade to a version of Winamp later than 5.666.
4
Is there a patch available for CVE-2014-3442?
No official patch is available for CVE-2014-3442; upgrading Winamp is the recommended solution.
5
How can I identify if my system is vulnerable to CVE-2014-3442?
You can identify if your system is vulnerable to CVE-2014-3442 by checking if you are running Winamp version 5.666 or earlier.