Перейти к содержимому


Фотография

Множественные уязвимости в VLC Media Player

Внимание!

Счетчик сообщений и начисление баллов в разделе отключены.


  • Авторизуйтесь для ответа в теме
В этой теме нет ответов

#1 OFF   Евгений Малинин

Евгений Малинин

    Ветеран

  • Золотые бета-тестеры
  • PipPipPipPipPipPipPip
  • Cообщений: 1 796

Награды

     

Отправлено 23 Апрель 2010 - 04:42

Программа: VLC Media Player версии до 1.0.6

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки в A/52 аудио декодере. Удаленный пользователь может вызвать переполнение динамической памяти и скомпрометировать целевую систему.

2. Уязвимость существует из-за ошибки в DTS аудио декодере. Удаленный пользователь может вызвать переполнение динамической памяти и скомпрометировать целевую систему.

3. Уязвимость существует из-за ошибки в MPEG аудио декодере. Удаленный пользователь может вызвать переполнение динамической памяти и скомпрометировать целевую систему.

4. Уязвимость существует из-за ошибки в AVI demuxer. Удаленный пользователь может спровоцировать обращение к некорректному адресу в памяти и выполнить произвольный код на целевой системе.

5. Уязвимость существует из-за ошибки в ASF demuxer. Удаленный пользователь может спровоцировать обращение к некорректному адресу в памяти и выполнить произвольный код на целевой системе.

6. Уязвимость существует из-за ошибки в Matroska demuxer. Удаленный пользователь может спровоцировать обращение к некорректному адресу в памяти и выполнить произвольный код на целевой системе.

7. Уязвимость существует из-за ошибки при обработке XSPF плейлистов. Удаленный пользователь может спровоцировать обращение к некорректному адресу в памяти и выполнить произвольный код на целевой системе.

8. Уязвимость существует из-за ошибки в реализации ZIP. Удаленный пользователь может спровоцировать обращение к некорректному адресу в памяти и выполнить произвольный код на целевой системе.

9. Уязвимость существует из-за ошибки в реализации RTMP. Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: www.videolan.org/vlc/

Решение: Установите последнюю версию 1.0.6 с сайта производителя.

© http://www.securityl...lity/393248.php
  • 0
Если вам кто-то помог нажмите на кнопку "+" под аватаркой.
Если ждёте от меня ответа - пишите в ЛС со ссылкой на пост.


Кликни

Изображение
Изображение
Изображение
Убунтовод Twitter В Контакте




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных