Összefoglaló
A VLC Media Player több sebezhetőségét jelentették, amit támadók kihasználhatnak a felhasználó rendszerének feltörésére.
Leírás
A VLC Media Player több sebezhetőségét jelentették, amit támadók kihasználhatnak a felhasználó rendszerének feltörésére.
A sebezhetőség oka, hogy az Ogg/Vorbis, Ogg/Theora, CDDA (CD Digital Audio), és SAP (Service Announce Protocol) beépülő modulok formátum string hibája. Egy speciálisan erre a célra elkészített .ogg (Vorbis) fájl. .ogm (Theora) fájl, CDDB bevitel, vagy SAP/SDP üzenet révén káros szoftver futtatható le.
A sérülékenységet a 0.8.6b és azelőtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2007-3316 - NVD CVE-2007-3316
SECUNIA 25753
Gyártói referencia: www.videolan.org
US-CERT 200928