CH azonosító
CH-6134Angol cím
VLC Media Player "get_chunk_header()" Double-Free VulnerabilityFelfedezés dátuma
2011.12.20.Súlyosság
MagasÉrintett rendszerek
VLC Media PlayerVideoLAN
Érintett verziók
VideoLAN›VLC Media Player 0.9.0 - 1.1.12
Összefoglaló
A VLC Media Player olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.
Leírás
A sérülékenységet a TiVo demuxer “get_chunk_header()” függvényének (modules/demux/ty.c) kétszeres felszabadítási hibája okozza, amely kihasználható memória kezelési hiba előidézésére, ha a megtévesztett felhasználó megnyit egy speciálisan erre a célra elkészített TiVo (*.ty) fájlt.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.videolan.org
SECUNIA 47325