|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] VLC Media Player "real_get_rdt_chunk()" Buffer Overflow
28 luglio 2009 di c.m.g
La società di sicurezza Secunia riporta un advisory (SA36037) in cui si spiega che è stata trovata una vulnerabilità in VLC Media Player, giudicata dalla stessa come Highly critical, che potrebbe potenzialmente essere sfruttata da malintenzionati per compromettere il sistema di un utente ignaro. La falla è causata da un errore insito in un integer underflow con l'interazione della funzione "real_get_rdt_chunk()" in modules/access/rtsp/real.c. Questo bug può essere sfruttato per causare attacchi di tipo heap-based buffer overflow attraverso la creazione da parte di malintenzionati di dati stream RTSP creati ad hoc. Lo sfruttamento con successo potrebbe permettere l'esecuzione di codice arbitrario malevolo. La vulnerabilità è stata confermata nella versione 1.0.0. Altre versioni potrebbero essere affette dalla medesima. Software fallato: VLC media player 1.x Soluzione: E' stata rilasciata la versione 1.0.1 che risolve il bug ed è scaricabile da questo link. Falla scoperta da: tixxDZ, DZCORE Labs Advisory d'origine: tixxDZ: http://archives.neohapsis.com/archiv...9-07/0198.html Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 29-07-2009 alle 18:46. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:50.



















