18 сентября, 2009 Программа: VLC Media Player 1.0.1, возможно другие версии.
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибки проверки границ данных в функции ASF_ObjectDumpDebug() в файле modules/demux/asf/libasf.c. Удаленный пользователь может с помощью специально сформированного ASF файла вызвать переполнение стека и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки проверки границ данных в функции AVI_ChunkDumpDebug_level() в файле modules/demux/avi/libavi.c. Удаленный пользователь может с помощью специально сформированного AVI файла вызвать переполнение стека и выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за ошибки проверки границ данных в функции __MP4_BoxDumpStructure() в файле modules/demux/mp4/libmp4.c. Удаленный пользователь может с помощью специально сформированного MP4 файла вызвать переполнение стека и выполнить произвольный код на целевой системе.
URL производителя: www.videolan.org/vlc/
Решение: В качестве временного решения производитель рекомендует установит исправление из GIT репозитория.
URL адреса:
* http://git.videolan.org/?p=vlc.git;a=commit;h=dfe7
* http://git.videolan.org/?p=vlc.git;a=commit;h=861e
* http://git.videolan.org/?p=vlc.git;a=commit;h=c5b0