Ο ερευνητής ασφάλειας Debasish Mandal εντόπισε μια ευπάθεια buffer overflow στο demuxer ASF του δημοφιλούς VLC media player.
Η εταιρία VideoLAN, που αναπτύσσει το VLC, προειδοποίησε μετά την ανακοίνωση της ευπάθειας ότι η επιτυχής εκμετάλλευση της μπορεί να οδηγήσει σε crash του προγράμματος και, ενδεχομένως, ακόμη και στην εκτέλεση αυθαίρετου κώδικα μέσα από την εφαρμογή.
Το θέμα μπορεί να αξιοποιηθεί αν ο εισβολέας πείσει το χρήστη να ανοίξει ένα ειδικά επεξεργασμένο αρχείο ASF.
Το VLC media player 2.0.5 και όλες οι παλαιότερες εκδόσεις επηρεάζονται από το συγκεκριμένο θέμα ασφάλειας.
Το ελάττωμα μάλλον θα αντιμετωπιστεί με τη μελλοντική έκδοση 2.0.6. Εν τω μεταξύ, οι χρήστες θα πρέπει να προσέχουν όταν συναντούν ύποπτα αρχεία ASF.
Για να είστε σίγουροι μπορείτε να απενεργοποιήσετε το ASF movie playback εντελώς, αφαιρώντας το ASF demuxer ( libasf_plugin.* ) από τον κατάλογο plugins του VLC. <
iGuRu.gr
Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου