В медиаплеере VLC обнаружены критические уязвимости
В VLC Media Player, универсальном медиаплеере для воспроизведения большого количества аудио и видео форматов, обнаружено несколько уязвимостей, которые можно использовать для компрометации пользовательской системы.
Граничные ошибки в функциях «ParseMicroDvd ()», «ParseSSA ()» и «ParseVplayer ()» при обработке субтитров могут быть использованы для переполнения буфера.
Эксплуатация этих критических уязвимостей позволяет выполнить произвольный код на ПК жертвы, сообщает Secunia.
Уязвимости были подтверждены в версии 0.8.6d. Но они могут касаться также и других версий ПО.