Vulnerabilidad de desbordamiento de búfer en el reproductor VLC
30 junio 2009

VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, así como varios protocolos de streaming. Además está disponible para un amplio número de plataformas distintas como Windows, Mac OS X y para varias distribuciones de Linux. VLC también puede ser utilizado como servidor en unicast o multicast, en IPv4 o IPv6, para una red de banda ancha y tiene disponible un plug-in para Firefox que permite ver algunos archivos Quicktime y Windows Media desde páginas web sin necesidad de utilizar los reproductores de Apple o Microsoft.
El problema reside en un desbordamiento de búfer en la función "Win32AddConnection()" de modules/access/smb.c, que puede ser explotado por atacantes para lograr la ejecución de código y comprometer los sistemas Windows afectados.
Esta vulnerabilidad es explotable apartir de la version 0.9.9 por eso recomendamos instalar el siguiente parche
Se ha publicado el siguiente parche: http://git.videolan.org/p=vlc.git;a=commit;h=e60a9038b13b5eb805a76755efc5c6d5e080180f
Nivel: CRITICO
Vulnerable remotamente : Sí
Vulnerable localmente : Sí
Publicar un comentario