Einbruchsgefahr: Patch für den MPlayer

Einbruchsgefahr: Patch für den MPlayer

Die Multimediasoftware MPlayer weist Sicherheitslöcher im Real Demuxer auf, die das Einschleusen von Code erlauben. Die drei von Felipe Andres Manzano entdeckten Schwachstellen scheinen dem Advisory zufolge die gleiche Charakteristik aufzuweisen.

Über ein speziell präpariertes Video lässt sich die Funktion “stream_read” austricksen. Die Funktion beschreibt oder liest dann beliebige Speicherbereiche. Ein Angreifer könnte so Code ausführen und den Player auch zum Absturz bringen. Betroffen sind Version 1.0 RC 2 und jüngere. Abhilfe schafft ein Patch der im Advisory verlinkt ist.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben