CH azonosító
CH-11959Angol cím
VideoLAN VLC Media Player vulnerabilitiesFelfedezés dátuma
2015.01.20.Súlyosság
MagasÖsszefoglaló
VLC Media Player sérülékenységek váltak ismertté, amelyek a bemeneti paraméterek hibás ellenőrzéséből fakadnak és káros kód futtatását teszik lehetővé, valamint szolgáltatás megtagadást okozhatnak.
Leírás
A hiba két összetevőt érint: a picture_Release funkció esetében módosított M2V, a picture_pool_Delete funkció esetében pedig módosított FLV fájl ad lehetőséget a visszaélésre.
Megoldás
Ismeretlen
Támadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Input Validation
Manipulation of data
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-9598 - NVD CVE-2014-9598
CVE-2014-9597 - NVD CVE-2014-9597
Egyéb referencia: trac.videolan.org
Egyéb referencia: trac.videolan.org
Egyéb referencia: www.binarysniper.net
Egyéb referencia: trac.videolan.org
Egyéb referencia: trac.videolan.org