spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
VLC Medya Oynatıcısı Arabellek Taşma Açıklıkları Yazdır E-posta
Açık kaynak kodlu popüler bir medya oynatıcısı olan VLC medya oynatıcısında birtakım arabellek taşma açıklıkları tespit edilmiştir.
Kaynak: SANS@RISK
 
Seviye:  Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 17.09.2009
Yenilenme Zamanı: 23.09.2009
Etkilenen Sistemler: VideoLAN VLC Media Player 1.0.1 ve öncesi sürümler
 
CVE: -
BID: 36439
Referanslar: VideoLAN Security Advisory 0901 http://www.videolan.org/security/sa0901.html
Ürün Ana Sayfası http://www.videolan.org/
SecurityFocus BID http://www.securityfocus.com/bid/36439
Yazar(lar): -
 
Açıklama:

Açık kaynak kodlu, çeşitli işletim sistemlerinde çalışan popüler bir medya oynatıcısı olan VLC medya oynatıcısında birtakım arabellek taşma açıklıkları tespit edilmiştir:

a)"modules/demux/asf/libasf.c"deki "ASF_ObjectDumpDebug()" fonksiyonunda arabellek taşma açıklığı bulunmaktadır. Özel olarak tasarlanmış bir ASF dosyası ile bu açıklık kullanılabilmektedir.
b)"modules/demux/avi/libavi.c"de bulunan "AVI_ChunkDumpDebug_level()" fonksiyonunda arabellek taşma açıklığı vardır. Özel olarak tasarlanmış bir AVI dosyası ile açıklık sömürülebilir.
c)"modules/demux/mp4/libmp4.c" deki "modules/demux/mp4/libmp4.c" fonksiyonundaki arabellek taşma açıklığından özel olarak hazırlanan MP4 dosyası kullanılarak faydalanılabilir.
Bu açıklıkları kullanan saldırganlar uygulamayı çalıştıran kullanıcı hakları ile gelişigüzel kod çalıştırabilir veya uygulamayı servis dışı bırakabilir.

Etki: Uzaktan kod çalıştırma, servis dışı bırakma
Çözüm: Açıklık üretici firma tarafından doğrulanmış ve güncellemeler yayınlanmıştır
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB