VLC Media Player XSPF feldolgozási sérülékenység

CH azonosító

CH-1653

Felfedezés dátuma

2008.10.14.

Súlyosság

Magas

Érintett rendszerek

VLC Media Player
VideoLAN

Érintett verziók

VideoLAN VLC Media Player 0.x

Összefoglaló

Egy sérülékenységet találtak a VLC Media Playerben, amit kihasználva, támadók feltörhetik az áldozat rendszerét.

Leírás

A sebezhetőséget egy előjel értelmezési hiba okozza a modules/demux/playlist/xspf.c “parse_track_node()” függvényében. Ezt kihasználva, memória hivatkozási hibát lehet előidézni egy speciálisan kialakított, negatív “identifier” értéket tartalmazó XSPF file segítségével.

A hiba sikeres kihasználása tetszőleges kód futtatását teheti lehetővé.

A sérülékenység a 0.9.3. verziót megelőző kiadásokat érinti.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Egyéb referencia: www.coresecurity.com
SECUNIA 32267
CVE-2008-4558 - NVD CVE-2008-4558


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
Tovább a sérülékenységekhez »