|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] VLC Media Player "MP4_ReadBox_rdrf()" Buffer Overflow Vulnerability
25 marzo 2008
La società di sicurezza Secunia riporta un advisory (SA29503) in cui si spiega che è stata trovata una vulnerabilità in VLC media player 0.x, guidicata di livello Highly critical, che potrebbe permettere ad un malintenzionato di compromettere un sistema di un utente ignaro. La vulnerabilità è causata da un errore di programmazione di integer overflow contenuto in "MP4_ReadBox_rdrf()" in modules/demux/mp4/libmp4.c che può essere usato da un malintenzionato per causare attacchi di tipo heap-based buffer overflow attraverso, ad esempio, file MP4 con uno speciale RDRF atom creato ad hoc. Lo sfruttamento con successo di questo errore potrebbe permettere l'esecuzione di codice arbitrario malevolo. La vulnerabilità è stata confermata nella versione 0.8.6e ma non si esclude che anche altre versioni potrebbero essere affette. Soluzione: Seguire i consigli descritti in questa pagina: http://trac.videolan.org/vlc/changes...e076cf330d8b0a Bug scoperto da: Drew Yao. Advisory d'origine: http://trac.videolan.org/vlc/changes...e076cf330d8b0a Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 25-03-2008 alle 18:09. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:18.