CERT-FI haavoittuvuustiedote 113/2012
12.7.2012
VLC Playerin OGG-toteutuksessa ylivuotohaavoittuvuus
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
VLC Media Playerin OGG Demuxer-osassa on puskurin ylivuotohaavoittuvuus. Haavoittuvuuden avulla hyökkääjän on mahdollista suorittaa omaa ohjelmakoodiaan kohdejärjestelmässä kirjautuneen käyttäjän oikeustasolla. Haavoittuvuudesta ei ole erillistä mainintaa VideoLANin päivityksestä kertovassa tiedotteessa.
HAAVOITTUVAT OHJELMISTOT:
- VLC Player ennen versiota 2.0.2
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä VLC Player versioon 2.0.2. Jos päivittäminen ei ole mahdollista, vältä tuntemattomasta lähteestä saatujen OGG-mediatiedostojen avaamista.
LISÄTIETOA:
PÄIVITYSHISTORIA:
12.7.2012, kello 14.04: Julkaistu
| Sivua päivitetty 12.07.2012 |
|
 |
Tulostusversio |