VLC Media Player tillåter att virus installeras på din dator
En sårbarhet har rapporterats i VLC Media Player, som potentiellt kan utnyttjas av illasinnade personer att kompromettera en användares dator.
Sårbarheten orsakas på grund av en integer overflow i funktioen "ReadRealIndex()
" som finns i filen modules/demux/real.c
. Detta kan utnyttjas för att skapa en "heap-based buffer overflow" genom att lura en användare till att öppna en skadlig fil.
Framgångsrik exploatering kan möjliggöra genomförandet av godtycklig kod.
Sårbarhet redovisas i version 0.9.0 genom 0.9.6.
Lösning:
Uppdatera till version 0.9.7
Källa: Secunia
Skicka en kommentar