漏洞信息详情
VideoLAN VLC Media Player缓冲区溢出漏洞
漏洞简介
VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。
VideoLAN VLC Media Player 1.0.5版本中存在缓冲区溢出漏洞。用户协助的远程攻击者可以借助在创建书签过程中播放的.mp3文件,导致拒绝服务(内存破坏和应用程序崩溃)或者可能执行任意代码。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.videolan.org/
参考网址
来源: www.zeroscience.mk
链接:http://www.zeroscience.mk/en/vulnerabilities/ZSL-2010-4931.php
来源: BID
名称: 38569
链接:http://www.securityfocus.com/bid/38569
来源: OSVDB
名称: 62728
链接:http://www.osvdb.org/62728
来源: SECUNIA
名称: 38853
链接:http://secunia.com/advisories/38853
来源: MLIST
名称: [oss-security] 20110328 Re: CVE request: VLC bookmark buffer overflow
链接:http://openwall.com/lists/oss-security/2011/03/28/7
来源: MLIST
名称: [oss-security] 20110303 Re: CVE request: VLC bookmark buffer overflow
链接:http://openwall.com/lists/oss-security/2011/03/03/9
来源: MLIST
名称: [oss-security] 20110303 Re: CVE request: VLC bookmark buffer overflow
链接:http://openwall.com/lists/oss-security/2011/03/03/8
来源: MLIST
名称: [oss-security] 20110302 CVE request: VLC bookmark buffer overflow
链接:http://openwall.com/lists/oss-security/2011/03/02/3
受影响实体
- Videolan Vlc_media_player:1.0.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...