freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout

Hyffad kritisk säkerhetsbrist i VLC Media Player

g_ och Orange Bat har upptäckt en säkerhetsbrist i VLC Media Player, vilket kan utnyttjas av illasinnade personer att skada en användares system.

Sårbarheten orsakas på grund av ett "integer overflow"-fel i "Open()"-funktion i "modules/ demux/tta.c". Detta kan utnyttjas för att orsaka en "heap-based buffer overflow" via särskilt utformad TTA data.

En lyckad exploatering kan eventuellt möjliggöra att valfri kod kan köras på datorn.

Sårbarheten är bekräftad i version 0.8.6i, andra versioner kan också vara påverkade.

Lösning:
Öppna inte okända filer med VLC Media Player.



0 kommentarer