Alertes: dBpowerAMP Music Converter 11.x
Groupe(s) OS affecté(s) : Microsoft Windows
Impact(s) : Escalade de privilèges
Solution : Pas de mise à jour disponible
Exploit : Disponible

ZATAZ ID : ASZ-2005-905
Localisation(s) : Locale
Date de découverte : 27.04.2005
Un utilisateur local malveillant pourrait obtenir de nouveaux privilèges par le biais de cette vulnérabilité
fRoGGz a rapporté une vulnérabilité pour dBpowerAMP Music Converter 11.x
La vulnérabilité est due à une combinaison d'erreurs sur les droits de répertoires et sur le script "auxiliary.exe" invoquant le script "sndvol32.exe" de façon non sécurisé. Ces erreurs peuvent être exploitées pour permettre l'exécution de code arbitraire avec les privilèges d'un autre utilisateur en placant un script forgé "sndvol32.exe" dans le répertoire "dBpowerAMP". L'exploitation requiert que l'installation du logiciel ne soit pas effectuée avec les paramètres par défault.
La vulnérabilité a été confirmée pour la version 11.0. D'autres versions peuvent être affectées.
Installer le logiciel avec une configuration par défault, ou copier le script "sndvol32.exe" dans le répertoire "dBpowerAMP"
Veuillez noter que les informations diffusées par ZATAZ.net dans le cadre de sa rubrique Alertes ont comme
provenance des parties tierces.
ZATAZ.net collecte, valide et vérifie les vulnérabilités diffusées par les fournisseurs, groupes de recherches
spécialisés dans la sécurité informatique, etc.
Si vous désirez nous envoyer des alertes de sécurité que vous avez découvertes, contactez-nous sur alertes@zataz.net