Linuxový portál
WebSite21
VLC obsahuje kritickou chybu ve formátu CDG
Dekodér pro relativně zřídka použivaný formát CDG obsahuje chybu, která by mohla potenciálnímu útočníkovi dovolit spustit škodlivý kód. Chyba již byla odstraněna v odpovídajícím uložišti, ale není zatím v oficiálním birnáním souboru v přehrávači VLC. Zdrojový patch byl dán k dispozici ve verzi VLC 1.1.5 na Git. Vzhledem k tomu, že kód pro dekodér CDG prošel jen málo změnami od předchozí verze VLC, může být patch použit zřejmě i pro starší verze VLC.



