Açık kaynak kodlu, çeşitli işletim sistemlerinde çalışan popüler bir medya oynatıcısı olan VLC medya oynatıcısında birtakım arabellek taşma açıklıkları tespit edilmiştir:
a)"modules/demux/asf/libasf.c"deki "ASF_ObjectDumpDebug()" fonksiyonunda arabellek taşma açıklığı bulunmaktadır. Özel olarak tasarlanmış bir ASF dosyası ile bu açıklık kullanılabilmektedir.
b)"modules/demux/avi/libavi.c"de bulunan "AVI_ChunkDumpDebug_level()" fonksiyonunda arabellek taşma açıklığı vardır. Özel olarak tasarlanmış bir AVI dosyası ile açıklık sömürülebilir.
c)"modules/demux/mp4/libmp4.c" deki "modules/demux/mp4/libmp4.c" fonksiyonundaki arabellek taşma açıklığından özel olarak hazırlanan MP4 dosyası kullanılarak faydalanılabilir.
Bu açıklıkları kullanan saldırganlar uygulamayı çalıştıran kullanıcı hakları ile gelişigüzel kod çalıştırabilir veya uygulamayı servis dışı bırakabilir.
Etki:
Uzaktan kod çalıştırma, servis dışı bırakma
Çözüm:
Açıklık üretici firma tarafından doğrulanmış ve güncellemeler yayınlanmıştır