• Registrarse
  • Iniciar sesión


  • Resultados 1 al 3 de 3

    Ejecución de código arbitrario en VLC Media player 1.0.1

    [IMG]http://i35.*******.com/20a6gxv.jpg[/IMG][IMG]http://i35.*******.com/2retbi9.jpg[/IMG] Existen varios errores en la implementación de ciertos codecs de vídeo de VLC . Un atacante remoto podría aprovechar este problema para causar una denegación de servicio y posiblemente ejecutar código si la víctima ...

          
    1. #1
      Usuario Avatar de Velcro
      Registrado
      ene 2008
      Ubicación
      Donde me plazca
      Mensajes
      982

      Atención Ejecución de código arbitrario en VLC Media player 1.0.1

      [IMG]http://i35.*******.com/20a6gxv.jpg[/IMG][IMG]http://i35.*******.com/2retbi9.jpg[/IMG]

      Existen varios errores en la implementación de ciertos codecs de vídeo de VLC. Un atacante remoto podría aprovechar este problema para causar una denegación de servicio y posiblemente ejecutar código si la víctima reproduce un fichero multimedia especialmente manipulado.

      VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD ó DVD entre otros, así como varios protocolos de streaming. Además está disponible para un amplio número de plataformas distintas como Windows, Mac OS X y para varias distribuciones de Linux. VLC también puede ser utilizado como servidor en unicast o multicast, en IPv4 ó IPv6, para una red de banda ancha y tiene disponible un plug-in para Firefox que permite ver algunos archivos Quicktime y Windows Media desde páginas web sin necesidad de utilizar los reproductores de Apple ó Microsoft.

      Esta vulnerabilidad es debida al uso de la función "sprintf", que no realiza correctamente la inicialización de la estructura. Esta función se ha sustituido por "snprintf", cuya diferencia radica en la incorporación de un parámetro que controla el tamaño.

      La solución a este problema se encuentra en los "commits" del proyecto, pero aún no hay una versión estable disponible para descargar.

      Fuente: Hispasec
      Última edición por Velcro fecha: 28/09/09 a las 11:34:09

    2. #2
      Usuario Avatar de Cratus
      Registrado
      nov 2006
      Ubicación
      ::1
      Mensajes
      1.687

      Re: Ejecución de código arbitrario en VLC Media player 1.0.1

      Habrá que estar atento a nuevas actualizaciones...


      Buena info Velcro

    3. #3
      Usuario Avatar de Cratus
      Registrado
      nov 2006
      Ubicación
      ::1
      Mensajes
      1.687

      VLC actualización 1.0.2

      Disponible la nueva versión del reproductor multimedia VLC








      Saludos.