Linuxový portál
WebSite21
VLC Media Player obsahuje chybu pro přetečení vyrovnávací paměti
Podle bezpečnostní a poradenské společnosti Secunia, VLC Media Player je v ohrožení z více zranitelných míst v knihovně Libmodplug, kterou tato agentura hodnotí jako velmi kritickou. Nejdříve tento problém hlásil uživatel s nickem epiphant, Libmodplug je také známý jako Modplug XMMS Plugin, jež je náchylný k hromadnému přetečení bufferu v abc_new_macro () a v abc_new_umacro () a ve funkci v src/load_abc.cpp (). Tyto problémy by mohly vést ke spuštění libovolného kódu na systému oběti. Tyto bezpečnostní chyby byly potvrzeny pro nejnovější verzi VLC 1.1.9 pro Windows. Jiné verze, ale mohou být také ovlivněny.



