Verlustfreie Audio-Codecs erfreuen sich auch bei den Geräteherstellern immer größerer Beliebtheit. Eine Sicherheitslücke im Free Lossless Audio Codec (FLAC) trübt den Musikgenuss derzeit.
In mehreren Komponenten des Codecs Flac haben die Sicherheitsspezialisten von iDefense Fehler gefunden, die zu Heap-based Bufferoverflows führen können. Voraussetzung dafür ist aber, dass es dem Angreifer gelingt seinem Opfer erfolgreich eine entsprechend vorbereitete Audio-Datei unterzuschieben. Dann allerdings lässt sich die Lücke zur Ausführung beliebigen Programmcodes nutzen und kann dso das System kompromittieren.
Der vom Sicherheitsdienstleister Secunia als mittelschwer eingestufte Fehler betrifft alle Systeme und Anwendungen, die den freien Codec einsetzen. Abhilfe schafft ein Update auf die neue Version 1.2.1 von Flac. Fertige Binaries und die Quellpakete können von den Projekten bezogen werden. Auch die ersten Softwarehersteller bieten Updates für ihre Anwendungen.




