...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 115 mal)


Sicherheitsupdate: Präpariertes Video kann Schadcode mit sich bringen

(20. August 2019/22:36)
Der Mediaplayer VLC ist in einer abgesicherten Version 3.0.8 erschienen. Eine Lücke gilt als kritisch. Die Entwickler sehen das aber anders.



In abgesicherten VLC Version 3.0.8, haben die Entwickler mehrere Sicherheitslücken geschlossen, denen insgesamt zwölf CVE-Nummern zugeteilt sind - alle vorherigen Versionen sollen bedroht sein.

Ob davon alle Betriebssysteme betroffen sind, ist derzeit nicht bekannt. Eine als "kritisch" eingestufte Schwachstelle (CVE-2019-13962) soll nur die Ausgaben 3.0.2 und 3.0.7.1 betreffen, erläutern die VLC-Entwickler in einer Warnmeldung.

Es kann vorkommen dass der Player sich an bestimmten Videos "verschluckt", was wider rum zu Speicherfehlern führt und es somit Angreifern ermöglich Schadcode auf das Gerät zu bringen. Es muss nur ein Video geöffnet werden, sei es direkt oder auf Webseiten wenn das VLC im Browser Plugin aktiviert ist.


https://ress.at/sicherheitsupdate-praepariertes-video-kann-schadcode-mit-sich-bringen-news20082019223627.html
© by RessServerWorks, 2024