Plusieurs vulnérabilités ont été identifiées dans Winamp, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ces failles résultent de débordements de mémoire présents au niveau de la librairie "in_mp3.dll" qui ne gère pas correctement une section "<metadata>" avec des balises "<artist>" ou "<name>" excessivement longues, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web malicieuse.
Crédit Vulnérabilités découvertes par Carsten Eiram (Secunia Research).