Дупка в сигурността на VLC Media Player

Категория: Новини

Според компанията Secunia, уязвимост във версията на VLC Media Player за операционната система Windows, може да бъде използвана за компрометиране на потребителската система. За да бъде успешна атака е необходимо потребителя да отвори плей лист с дълъг smb:// адрес. Причината за проблема е преливане на буфера в функцията Win32AddConnection, намираща се в modules/access/smb.c .

Проблемът е бил открит във версия 0.9.9 на програмата, но е напълно възможно да съществува и в други версии. До този момент проблема е поправен само в Git хранилищата на разработчиците, но при него се появява проблем, който пречи проблема да бъде коригиран.

Напиши коментар: