VLC Media Player MMS és Real RTSP sérülékenységek

CH azonosító

CH-6558

Angol cím

VLC Media Player MMS and Real RTSP Vulnerabilities

Felfedezés dátuma

2012.03.18.

Súlyosság

Magas

Érintett rendszerek

VLC Media Player
VideoLAN

Érintett verziók

VLC Media Player 2.x
VLC Media Player 1.x

Összefoglaló

A VLC Media Player olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egy határhiba az “MMSOpen()” függvényen belül (modules/access/mms/mmstu.c) az MMS access pluginban (libaccess_mms_plugin) kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan erre a célra elkészített MMS stream segítségével.
  2. Néhány hiba a realrtsp access pluginon belül (libaccess_realrtsp_plugin) Real rtsp stream-ek kezelésekor kihasználható halom alapú puffer túlcsordulások előidézésére.

A sérülékenységek sikeres kihasználása tetszőlges kód futtatását teszi lehetővé.

A sérülékenységek az 1.x és a 2.0.1 előtti verziókban találhatóak.

Megoldás

  • VLC Media Player 2.x esetében frissítsen a legújabb verzióra.
  • VLC Media Player 1.x esetében a sérülékenység javításra került a GIT repository-ban.

Hivatkozások

SECUNIA 48500
SECUNIA 48503
Gyártói referencia: www.videolan.org
Gyártói referencia: www.videolan.org


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »