CH azonosító
CH-11979Angol cím
VLC Media Player 2.1.5 vulnerabilitiesFelfedezés dátuma
2015.02.02.Súlyosság
MagasÖsszefoglaló
A VLC Media Player több sérülékenysége vált ismertté, amelyek zöme puffertúlcsordulási hibát idézhet elő és tetszőleges kódok futtatását is lehetővé teszi.
Leírás
A fejlesztők az alábbi összetevők kapcsán foltoztak be biztonsági réseket:
– decomp stream kezelés
– updater komponens
– schroedinger encoder
– MP4 támogatás
– ogg vorbis fájlok kezelése (rtp-n keresztül)
Megoldás
A kiadott hibajavítások telepítése (GIT).
Támadás típusa
Buffer Errorsexecute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-9625 - NVD CVE-2014-9625
CVE-2014-9626 - NVD CVE-2014-9626
CVE-2014-9627 - NVD CVE-2014-9627
CVE-2014-9629 - NVD CVE-2014-9629
Gyártói referencia: www.videolan.org
Egyéb referencia: www.debian.org