image

Lek in Windows en Mac OS X versie VLC media player

woensdag 3 januari 2007, 09:35 door Redactie, 3 reacties

De veelzijdige mediaspeler VLC media player is het tweede slachtoffer in de maand van de Apple lekken geworden. Was het gisteren QuickTime waarin een zero-day beveiligingslek werd onthuld, vandaag is het de software van Videolan. Het gaat om zowel de Windows als Mac OS X versies en in beide gevallen kan een aanvaller willekeurige code uitvoeren, en afhankelijk van de rechten die de ingelogde gebruiker heeft, het systeem overnemen.

Het probleem wordt veroorzaakt door de udp:// URL handler, die een aanvaller via het sturen van een speciale string kan misbruiken. Het lek is aanwezig in versie 0.8.6, maar ook andere versies zouden kwetsbaar zijn. Aangezien er nog geen patch beschikbaar is wordt aangeraden om de udp:// URL handler of VLC zelf te verwijderen.

Reacties (3)
03-01-2007, 10:01 door Anoniem
Ik dacht dat deze maand zou gaan over Apple lekken...
dan verwacht ik dingen als remote root exploits, elevation
of privilege, unsafe suid binaries, buffer overflows en dat
soort zaken in Mac OS X. Maar VLC player?
03-01-2007, 11:16 door LaVolpe
Volledig mee eens.
03-01-2007, 13:22 door Anoniem
Misschien een flauwe opmerking, maar dit is eens te meer
bewijs voor de stelling dat VLC Media Player álles afspeelt....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.