VLC wrażliwy na przepełnienie stosu

Organizacja VideoLAN poinformowała o znalezieniu dwóch groźnych luk w popularnym odtwarzaczu VLC Media Player.

Luki zostały odkryte w parserach dwóch popularnych formatów — Real Media oraz AVI — używanych przez VLC Media Player. Obie luki zostały ocenione jako krytyczne przez serwis Secunia. Mogą zostać wykorzystane do zakończenia pracy odtwarzacza lub do wykonania umieszczonego w odtwarzanym pliku złośliwego kodu na komputerze ofiary. Oczywiście, aby atak był skuteczny, użytkownik musi odtworzyć odpowiednio spreparowany plik multimedialny w formacie Real Media lub AVI.

Ostrzeżenie dotyczy wersji 1.1.10 odtwarzacza. VideoLAN wkrótce wyda aktualizację do wersji 1.1.11, która załata wspomniane luki i wprowadzi kilka innych poprawek. Do tego czasu organizacja poleca nie korzystać z VLC Media Playera do odtwarzania filmów z nieznanych źródeł. Można również zabezpieczyć się przez usunięcie wtyczki Real Media (demux/libavi_plugin.*), przez co odtwarzanie potencjalnie niebezpiecznych materiałów stanie się niemożliwe.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟