HighTech Reporter
новости и обзоры хай-тека

В медиаплеере VLC обнаружены критические уязвимости

В VLC Media Player, универсальном медиаплеере для воспроизведения большого количества аудио и видео форматов, обнаружено несколько уязвимостей, которые можно использовать для компрометации пользовательской системы.

Граничные ошибки в функциях «ParseMicroDvd ()», «ParseSSA ()» и «ParseVplayer ()» при обработке субтитров могут быть использованы для переполнения буфера.

Уязвимости класса format string при использовании веб-интерфейса позволяют эксплуатировать порт 8080/tcp (отключен по умолчанию) с помощью специально подготовленных http-запросов со значением «Connection» в заголовке.

Эксплуатация этих критических уязвимостей позволяет выполнить произвольный код на ПК жертвы, сообщает Secunia.

Уязвимости были подтверждены в версии 0.8.6d. Но они могут касаться также и других версий ПО.

safe.cnews.ru

Последняя модификация: 25 Декабрь, 2007

публикация была размещена Вторник, 25 декабря, 2007 в 17:05 и помещена в Безопасность. Вы можете отслеживать комментарии на эту публикацию на RSS 2.0 ленте. Комментирование и пинги запрещены.

Еще стоит прочитать о:

Комментирование закрыто.