VLC Media Player 读访问冲突任意代码执行漏洞

漏洞信息详情

VLC Media Player 读访问冲突任意代码执行漏洞

漏洞简介

VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。

VLC Media Player 2.0.3版本和早期版本中的libpng_plugin中存在任意代码执行漏洞。远程攻击者利用该漏洞通过特制的PNG文件导致拒绝服务(应用程序崩溃)。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.videolan.org/

参考网址

来源: EXPLOIT-DB

名称: 21889

链接:http://www.exploit-db.com/exploits/21889/

来源: MLIST

名称: [oss-security] 20121024 VLC 2.0.3 libpng_plugin CVE-2012-5470

链接:http://openwall.com/lists/oss-security/2012/10/24/3

来源: BID

名称: 55850

链接:http://www.securityfocus.com/bid/55850

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享