Die Multimediasoftware MPlayer weist Sicherheitslöcher im Real Demuxer auf, die das Einschleusen von Code erlauben. Die drei von Felipe Andres Manzano entdeckten Schwachstellen scheinen dem Advisory zufolge die gleiche Charakteristik aufzuweisen.
Über ein speziell präpariertes Video lässt sich die Funktion “stream_read” austricksen. Die Funktion beschreibt oder liest dann beliebige Speicherbereiche. Ein Angreifer könnte so Code ausführen und den Player auch zum Absturz bringen. Betroffen sind Version 1.0 RC 2 und jüngere. Abhilfe schafft ein Patch der im Advisory verlinkt ist.





