Lücke in VLC Player ermöglicht Code-Einschleusung

Eine Sicherheitslücke im VLC Player ermöglicht den Angreifer unter Umständen das Ausführen von Code mit den Rechten des Nutzers.

Für den Angriff braucht es eine präparierte Flash-Datei und eine VLC Player unterhalb der Version 3.0.2. In letzterem ist die Lücke geschlossen, die unter der Kennung CVE-2018-11516 geführt wird. Öffnet der Nutzer mit einer verwundbaren Version die Flash-Datei stürze der Player wahlweise ab oder er es sei möglich Code auszuführen. Dem Security Advisory der VLC-Entwickler zufolge lässt sich das Problem auch mit einem Flash-Stream ausnutzen. Die Lücke ist auf allen Plattformen präsent.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben