Eine Sicherheitslücke im VLC Player ermöglicht den Angreifer unter Umständen das Ausführen von Code mit den Rechten des Nutzers.
Für den Angriff braucht es eine präparierte Flash-Datei und eine VLC Player unterhalb der Version 3.0.2. In letzterem ist die Lücke geschlossen, die unter der Kennung CVE-2018-11516 geführt wird. Öffnet der Nutzer mit einer verwundbaren Version die Flash-Datei stürze der Player wahlweise ab oder er es sei möglich Code auszuführen. Dem Security Advisory der VLC-Entwickler zufolge lässt sich das Problem auch mit einem Flash-Stream ausnutzen. Die Lücke ist auf allen Plattformen präsent.



