VLC Media Player MMS és Real RTSP sérülékenységek

CH azonosító

CH-6558

Angol cím

VLC Media Player MMS and Real RTSP Vulnerabilities

Felfedezés dátuma

2012.03.18.

Súlyosság

Magas

Érintett rendszerek

VLC Media Player
VideoLAN

Érintett verziók

VLC Media Player 2.x
VLC Media Player 1.x

Összefoglaló

A VLC Media Player olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egy határhiba az “MMSOpen()” függvényen belül (modules/access/mms/mmstu.c) az MMS access pluginban (libaccess_mms_plugin) kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan erre a célra elkészített MMS stream segítségével.
  2. Néhány hiba a realrtsp access pluginon belül (libaccess_realrtsp_plugin) Real rtsp stream-ek kezelésekor kihasználható halom alapú puffer túlcsordulások előidézésére.

A sérülékenységek sikeres kihasználása tetszőlges kód futtatását teszi lehetővé.

A sérülékenységek az 1.x és a 2.0.1 előtti verziókban találhatóak.

Megoldás

  • VLC Media Player 2.x esetében frissítsen a legújabb verzióra.
  • VLC Media Player 1.x esetében a sérülékenység javításra került a GIT repository-ban.

Hivatkozások

SECUNIA 48500
SECUNIA 48503
Gyártói referencia: www.videolan.org
Gyártói referencia: www.videolan.org


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »