Beskrivelse: Kevin Finisterre og LMH har rapporteret en sårbarhed i VLC media player, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en strengformatteringsfejl under håndteringen af "udp://" URIs. Dette kan udnyttes via et ondsindet website eller en specielt udformet M3U-fil indeholdende en "udp://" URI med format-specifikatorer i filnavnet.
Succesfuld udnyttelse muliggør eksekvering af vilkårlig kode.
Sårbarheden er rapporteret i version 0.8.6 for både Mac OS X og Windows. Andre versioner kan også være berørte.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.