CH azonosító
CH-4594Angol cím
VLC Media Player Large Video Dimension VulnerabilityFelfedezés dátuma
2011.03.23.Súlyosság
MagasÖsszefoglaló
A VLC Media Player olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.
Leírás
A sérülékenységet egy hiba okozza, nagy felbontású videófájlok feldolgozásakor. Ez kihasználható, amennyiben a felhasználó megnyit egy erre a célra kialakított AMV vagy NSV fájlt.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet az 1.1.8 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.videolan.org
Egyéb referencia: www.coresecurity.com
SECUNIA 43826
CVE-2010-3275 - NVD CVE-2010-3275
CVE-2010-3276 - NVD CVE-2010-3276