漏洞信息详情
VideoLAN VLC Media Player '.NSV'缓冲区溢出漏洞
漏洞简介
VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。
VideoLAN VLC Media Player 1.1.8之前版本中的libdirectx_plugin.dll中存在缓冲区溢出漏洞。远程攻击者可以借助NSV文件中的特制宽度,在实用性应用程序中执行任意代码或使应用程序崩溃,拒绝服务合法用户。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.videolan.org/vlc/releases/1.1.8.html
参考网址
来源: www.videolan.org
链接:http://www.videolan.org/vlc/releases/1.1.8.html
来源: XF
名称: vlcmediaplayer-nsv-bo(66260)
链接:http://xforce.iss.net/xforce/xfdb/66260
来源: VUPEN
名称: ADV-2011-0759
链接:http://www.vupen.com/english/advisories/2011/0759
来源: BID
名称: 47012
链接:http://www.securityfocus.com/bid/47012
来源: BUGTRAQ
名称: 20110323 CORE-2011-0208: VLC Vulnerabilities handling .AMV and .NSV files
链接:http://www.securityfocus.com/archive/1/archive/1/517150/100/0/threaded
来源: OSVDB
名称: 71278
链接:http://www.osvdb.org/71278
来源: www.coresecurity.com
链接:http://www.coresecurity.com/content/vlc-vulnerabilities-amv-nsv-files
来源: SECTRACK
名称: 1025250
链接:http://securitytracker.com/id?1025250
来源: SECUNIA
名称: 43826
链接:http://secunia.com/advisories/43826
受影响实体
- Videolan Vlc_media_player:1.1.7<!--2000-1-1-->
- Videolan Vlc_media_player:1.1.6.1<!--2000-1-1-->
- Videolan Vlc_media_player:1.1.5<!--2000-1-1-->
- Videolan Vlc_media_player:1.1.6<!--2000-1-1-->
- Videolan Vlc_media_player:1.1.4<!--2000-1-1-->
补丁
- vlc-2.0.3-win32<!--2011-3-28-->
还没有评论,来说两句吧...