|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] VLC Media Player CUE and RealText Processing Buffer Overflows
06 novembre 2008
La società di sicurezza Secunia riporta un Advisory (SA32569) in cui si spiega che sono state trovate due vulnerabilità in VLC media player 0.x, giudicate dalla stessa come Highly critical, che potenzialmente potrebbero essere usati da malintenzionati da remoto per compromettere il sistema di un utente ignaro. Più nello specifico: 1) Un errore insito nel demuxer CUE può essere sfruttato per causare attacchi di tipo stack-based buffer overflow attraverso file immagine CUE creati ad hoc da malintenzionati. 2) Un error insito nel demuxer RealText può essere sfruttato per causare attacchi di tipo stack-based buffer overflow attraverso file di sottotitoli RealText creati ad hoc da malintenzionati. Lo sfruttamento con successo di queste falle potrebbe permettere l'esecuzione di codice arbitrario malevolo. Le falle sono state confermate nelle versioni dalla 0.5.0 fino alla 0.9.5. Soluzione: Aggiornare il player alla versione 0.9.6. Falla scoperta da: The vendor credits Tobias Klein. Advisories d'origine: VideoLAN: http://www.videolan.org/security/sa0810.html Tobias Klein: http://www.trapkit.de/advisories/TKADV2008-011.txt http://www.trapkit.de/advisories/TKADV2008-012.txt Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9803
|
Quote:
ma se nel sito de vlc l'ultima versione è vlc 0.9.4 sta news non ha alcun senso -.-
|
|
|
|
|
|
|
#3 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
VLC media player 0.9.6 addresses this issue. Patches for older versions are available from the official VLC source code repository 0.9-bugfix branch.
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
http://www.videolan.org/security/sa0810.html la versione 0.96 è stata rilasciata ieri. ![]() esiste anche la 0.95 come puoi leggere nella stessa pagina, rilasciata il giorno prima.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
ma questa 0.9.6 ha corretto o no tutti i problemi ?
perdonate ma non ho capito scaricarlo dal link di vlc al primo post,giusto ? |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:19.





















