Der VLC Media Player ist eine portable, freie Mediaplayer-Software sowohl für diverse Audio/Videocodecs und Dateiformate als auch DVDs oder Video-CDs. Er unterstützt auch unterschiedliche Streaming-Protokolle und Schnittstellen für TV-Karten.
Eine Sicherheitslücke in dem VLC Media Player hat zur Folge, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen kann. Weiter erlaubt die Schwachstelle auch Denial-of-Service-Attacken.
Aus dem entsprechenden Bugtracker-Eintrag geht hervor, dass es sich bei dem Fehler um einen Heap-basierten Buffer Overflow handelt. Dieser tritt laut Report in demux_sys_t::FreeUnused auf. Dem Bugtracker-Beitrag hängt auch eine .mp4-Datei als Proof-of-Concept-Exploit an.
Betroffen ist die Version 3.0.7.1.
