Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
VLC Media Player
(1.0.0, 1.0.6)
Описание
Множественные уязвимости в VLC Media Player позволяют злоумышленникам скомпрометировать систему пользователя.
1) Переполнение буфера в динамической памяти аудиодекодеров A/52, DTS и MPEG.
2) Обращение к недопустимым разделам памяти в демультиплексорах AVI, ASF, Matroska (MKV).
3) Обращение к недопустимым разделам памяти в обработчике списков воспроизведения XSPF.
4) Обращение к недопустимым разделам памяти в распаковщике ZIP-архивов.
5) Переполнение буфера в динамической памяти в RTMP.
Успешная эксплуатация уязвимостей позволяет атакующему выполнить произвольный код, но для этого пользователь должен открыть вредоносный файл.
1) Переполнение буфера в динамической памяти аудиодекодеров A/52, DTS и MPEG.
2) Обращение к недопустимым разделам памяти в демультиплексорах AVI, ASF, Matroska (MKV).
3) Обращение к недопустимым разделам памяти в обработчике списков воспроизведения XSPF.
4) Обращение к недопустимым разделам памяти в распаковщике ZIP-архивов.
5) Переполнение буфера в динамической памяти в RTMP.
Успешная эксплуатация уязвимостей позволяет атакующему выполнить произвольный код, но для этого пользователь должен открыть вредоносный файл.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.videolan.org/vlc/
http://www.videolan.org/vlc/