VLC Media Player MMS és Real RTSP sérülékenységek

CH azonosító

CH-6558

Angol cím

VLC Media Player MMS and Real RTSP Vulnerabilities

Felfedezés dátuma

2012.03.18.

Súlyosság

Magas

Érintett rendszerek

VLC Media Player
VideoLAN

Érintett verziók

VLC Media Player 2.x
VLC Media Player 1.x

Összefoglaló

A VLC Media Player olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

  1. Egy határhiba az “MMSOpen()” függvényen belül (modules/access/mms/mmstu.c) az MMS access pluginban (libaccess_mms_plugin) kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan erre a célra elkészített MMS stream segítségével.
  2. Néhány hiba a realrtsp access pluginon belül (libaccess_realrtsp_plugin) Real rtsp stream-ek kezelésekor kihasználható halom alapú puffer túlcsordulások előidézésére.

A sérülékenységek sikeres kihasználása tetszőlges kód futtatását teszi lehetővé.

A sérülékenységek az 1.x és a 2.0.1 előtti verziókban találhatóak.

Megoldás

  • VLC Media Player 2.x esetében frissítsen a legújabb verzióra.
  • VLC Media Player 1.x esetében a sérülékenység javításra került a GIT repository-ban.