CERT-FI haavoittuvuustiedote 190/2007
27.12.2007
VLC Media Player -ohjelman haavoittuvuudet
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- suojauksen ohittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
VLC Media Player -ohjelmasta on löydetty haavoittuvuuksia, jotka voivat mahdollistaa hyökkääjän koodin suorittamisen käyttäjän työasemassa.
Tekstityksen käsittelyyn liittyvissä funktioissa olevat haavoittuvuudet voivat saada aikaan pinoon liittyvän puskurin ylivuodon. Ohjelmaan sisältyvä www-palvelu (portissa 8080/TCP) on myös haavoittuva. Palvelua ei ole aktivoitu oletusasetuksissa.
HAAVOITTUVAT OHJELMISTOT:
- VLC Media Player 0.8.6d ja sitä aikaisemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Haavoittuvuus korjattavissa päivittämällä VLC Media Player versioon 0.8.6.i tai uudempaan.
LISÄTIETOA:
PÄIVITYSHISTORIA:
27.12.2007, kello 13.35: Julkaistu
5.8.2008, kello 9.03: Lisätty tieto haavoittuvuuden korjauksesta
| Sivua päivitetty 05.08.2008 |
|
 |
Tulostusversio |