Publicerad
SR09-113 VLC - Sårbart för buffertöverflödning
Multimediaspelaren VLC har visat sig innehålla en sårabrhet som kan uttnyttjas för buffertöverflödning vilket kan resultera i att godtycklig kod kan köras på det sårbara systemet.
Problembeskrivning
CVE-referens:-
Sårbarheten - som endast gäller VLC för Windows - orsakas av bristande kontroll av storleken på indata till funktionen 'Win32AddConnection()'.
En angripare kan utnyttja sårbarheten genom att lura en användare att ladda en väldigt lång specialformaterad spellista ("smb://"-URI).
Påverkade versioner
- 0.9.9
Mer information och programrättningar
http://git.videolan.org/?p=vlc.git;a=...a9038b13b5eb805a76755efc5c6d5e080180f