VLC Media Player MMS és Real RTSP sérülékenységek

CH azonosító

CH-6558

Angol cím

VLC Media Player MMS and Real RTSP Vulnerabilities

Felfedezés dátuma

2012.03.18.

Súlyosság

Magas

Érintett rendszerek

VLC Media Player
VideoLAN

Érintett verziók

VLC Media Player 2.x
VLC Media Player 1.x

Összefoglaló

A VLC Media Player olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egy határhiba az “MMSOpen()” függvényen belül (modules/access/mms/mmstu.c) az MMS access pluginban (libaccess_mms_plugin) kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan erre a célra elkészített MMS stream segítségével.
  2. Néhány hiba a realrtsp access pluginon belül (libaccess_realrtsp_plugin) Real rtsp stream-ek kezelésekor kihasználható halom alapú puffer túlcsordulások előidézésére.

A sérülékenységek sikeres kihasználása tetszőlges kód futtatását teszi lehetővé.

A sérülékenységek az 1.x és a 2.0.1 előtti verziókban találhatóak.

Megoldás

  • VLC Media Player 2.x esetében frissítsen a legújabb verzióra.
  • VLC Media Player 1.x esetében a sérülékenység javításra került a GIT repository-ban.

Hivatkozások

SECUNIA 48500
SECUNIA 48503
Gyártói referencia: www.videolan.org
Gyártói referencia: www.videolan.org


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »