ELEXPRESS.de |

IT Magazin

Gefährliche VLC Media Player Lücke

27.06.2009

Der Sicherheitsdienstleister Secunica hat in der Windows Version des VLC Player eine Sicherheitslücke entdeckt, welche sich möglicherweise dazu ausnutzen lässt, ein System zu infizieren. Dazu muss ein Angreifer ein Opfer dazu bringen, eine Playlist-Datei mit einer zu langen smb://-URI zu öffnen. Ursache des Problems ist ein Buffer Overflow in der Funktion Win32AddConnection in modules/access/smb.c.

Kommentare sind geschlossen.