VideoLAN VLC Media Player缓冲区溢出漏洞

漏洞信息详情

VideoLAN VLC Media Player缓冲区溢出漏洞

漏洞简介

VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。

VideoLAN VLC Media Player 1.0.5版本中存在缓冲区溢出漏洞。用户协助的远程攻击者可以借助在创建书签过程中播放的.mp3文件,导致拒绝服务(内存破坏和应用程序崩溃)或者可能执行任意代码。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.videolan.org/

参考网址

来源: www.zeroscience.mk

链接:http://www.zeroscience.mk/en/vulnerabilities/ZSL-2010-4931.php

来源: BID

名称: 38569

链接:http://www.securityfocus.com/bid/38569

来源: OSVDB

名称: 62728

链接:http://www.osvdb.org/62728

来源: SECUNIA

名称: 38853

链接:http://secunia.com/advisories/38853

来源: MLIST

名称: [oss-security] 20110328 Re: CVE request: VLC bookmark buffer overflow

链接:http://openwall.com/lists/oss-security/2011/03/28/7

来源: MLIST

名称: [oss-security] 20110303 Re: CVE request: VLC bookmark buffer overflow

链接:http://openwall.com/lists/oss-security/2011/03/03/9

来源: MLIST

名称: [oss-security] 20110303 Re: CVE request: VLC bookmark buffer overflow

链接:http://openwall.com/lists/oss-security/2011/03/03/8

来源: MLIST

名称: [oss-security] 20110302 CVE request: VLC bookmark buffer overflow

链接:http://openwall.com/lists/oss-security/2011/03/02/3

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享