freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett VLC. Visa alla inlägg
Visar inlägg med etikett VLC. Visa alla inlägg

VLC Media Player tillåter att virus installeras på din dator

VLC Media PlayerEn sårbarhet har rapporterats i VLC Media Player, som potentiellt kan utnyttjas av illasinnade personer att kompromettera en användares dator.

Sårbarheten orsakas på grund av en integer overflow i funktioen "ReadRealIndex()" som finns i filen modules/demux/real.c. Detta kan utnyttjas för att skapa en "heap-based buffer overflow" genom att lura en användare till att öppna en skadlig fil.

Framgångsrik exploatering kan möjliggöra genomförandet av godtycklig kod.

Sårbarhet redovisas i version 0.9.0 genom 0.9.6.

Lösning:
Uppdatera till version 0.9.7


Källa: Secunia


VLC Media Player utsätter datorn för risker

En säkerhetsbrist har rapporterats i VLC Media Player, som potentiellt kan utnyttjas av illasinnade personer att kompromettera en användares dator.

Sårbarheten orsakas på grund av en gräns fel i behandlingen av TY-filer och kan utnyttjas för att orsaka en stack-baserad "buffer overflow".

Framgångsrik exploatering kan möjliggöra genomförandet av godtycklig kod.

Sårbarhet finns i versionerna 0.9.0 till 0.9.4. Andra versioner kan också vara påverkade.


Hyffad kritisk säkerhetsbrist i VLC Media Player

g_ och Orange Bat har upptäckt en säkerhetsbrist i VLC Media Player, vilket kan utnyttjas av illasinnade personer att skada en användares system.

Sårbarheten orsakas på grund av ett "integer overflow"-fel i "Open()"-funktion i "modules/ demux/tta.c". Detta kan utnyttjas för att orsaka en "heap-based buffer overflow" via särskilt utformad TTA data.

En lyckad exploatering kan eventuellt möjliggöra att valfri kod kan köras på datorn.

Sårbarheten är bekräftad i version 0.8.6i, andra versioner kan också vara påverkade.

Lösning:
Öppna inte okända filer med VLC Media Player.



Secunia rapporterar om en säkerhetsbrist i VLC

Secunia research har upptäckt en sårbarhet i VLC:s hantering av WAV-filer. Sårbarheten orsakas av brister i funktionen "Open()" som finns i "modules/demux/wav.c". En angripare kan utnyttja sårbarheten genom att manipulera en ljudfil i WAV format, som sedan hanteras av det sårbara systemet.

Påverkade versioner:

  • Versioner före 0.8.6i