VLC Media Player MMS és Real RTSP sérülékenységek

CH azonosító

CH-6558

Angol cím

VLC Media Player MMS and Real RTSP Vulnerabilities

Felfedezés dátuma

2012.03.18.

Súlyosság

Magas

Érintett rendszerek

VLC Media Player
VideoLAN

Érintett verziók

VLC Media Player 2.x
VLC Media Player 1.x

Összefoglaló

A VLC Media Player olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egy határhiba az “MMSOpen()” függvényen belül (modules/access/mms/mmstu.c) az MMS access pluginban (libaccess_mms_plugin) kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan erre a célra elkészített MMS stream segítségével.
  2. Néhány hiba a realrtsp access pluginon belül (libaccess_realrtsp_plugin) Real rtsp stream-ek kezelésekor kihasználható halom alapú puffer túlcsordulások előidézésére.

A sérülékenységek sikeres kihasználása tetszőlges kód futtatását teszi lehetővé.

A sérülékenységek az 1.x és a 2.0.1 előtti verziókban találhatóak.

Megoldás

  • VLC Media Player 2.x esetében frissítsen a legújabb verzióra.
  • VLC Media Player 1.x esetében a sérülékenység javításra került a GIT repository-ban.

Hivatkozások

SECUNIA 48500
SECUNIA 48503
Gyártói referencia: www.videolan.org
Gyártói referencia: www.videolan.org


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »