VLC Media Player ‘httpd_ClientRecv()’ 缓冲区溢出漏洞

漏洞信息详情

VLC Media Player ‘httpd_ClientRecv()’ 缓冲区溢出漏洞

漏洞简介

VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。

VLC Media Player 1.1.11及之前版本中存在基于堆的缓冲区溢出漏洞。由于用户提供的数据在被复制到大小不足的缓冲区之前没有经过正确边界检查,远程攻击者可借助httpd_ClientRecv()使受影响的应用程序崩溃,拒绝服务合法用户。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.videolan.org/security/sa1107.html

参考网址

来源: BID

名称: 50007

链接:http://www.securityfocus.com/bid/50007

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享