CH azonosító
CH-9502Angol cím
VLC Media Player MKV Parsing Integer Overflow VulnerabilityFelfedezés dátuma
2013.07.08.Súlyosság
MagasÉrintett rendszerek
VLC Media PlayerÉrintett verziók
Elsősorban a 2.0.7 verzió, de más verziók is érintettek lehetnek.
Összefoglaló
A VLC Media Player 2.x verziójában van egy biztonsági rés, melyet kihasználva különböző kódok futtathatók a felhasználó gépén.
Leírás
Kaveh Ghaemmaghami felfedezett egy sérülékenységet a VLC Media Player-ben, melyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
A sérülékenységet egy túlcsordulási hiba okozza a libmkv_plugin.dll modulban, mely egy speciális fejléccel ellátott MKV fájl megnyitásakor használható ki.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható a felhasználó gépén. A 2.0.7 verzió egyértelműen sérülékeny, de más verziók is érintettek lehetnek.
Megoldás
jelenleg nincs hivatalos megoldás (unpatched).