VLC Media Player: entfernter Angreifer kann Befehle ausführen

Der VLC Media Player ist eine portable, freie Mediaplayer-Software sowohl für diverse Audio/Videocodecs und Dateiformate als auch DVDs oder Video-CDs. Er unterstützt auch unterschiedliche Streaming-Protokolle und Schnittstellen für TV-Karten.

Eine Sicherheitslücke in dem VLC Media Player hat zur Folge, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen kann. Weiter erlaubt die Schwachstelle auch Denial-of-Service-Attacken.

Aus dem entsprechenden Bugtracker-Eintrag geht hervor, dass es sich bei dem Fehler um einen Heap-basierten Buffer Overflow handelt. Dieser tritt laut Report in demux_sys_t::FreeUnused auf. Dem Bugtracker-Beitrag hängt auch eine .mp4-Datei als Proof-of-Concept-Exploit an.

Betroffen ist die Version 3.0.7.1.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben