am 20. August 2019 um 22:36
Sicherheitsupdate: Präpariertes Video kann Schadcode mit sich bringen
Der Mediaplayer VLC ist in einer abgesicherten Version 3.0.8 erschienen. Eine Lücke gilt als kritisch. Die Entwickler sehen das aber anders.
In abgesicherten
VLC Version 3.0.8, haben die Entwickler mehrere Sicherheitslücken geschlossen, denen insgesamt zwölf CVE-Nummern zugeteilt sind - alle vorherigen Versionen sollen bedroht sein.
Ob davon alle Betriebssysteme betroffen sind, ist derzeit nicht bekannt. Eine als "kritisch" eingestufte Schwachstelle (CVE-2019-13962) soll nur die Ausgaben 3.0.2 und 3.0.7.1 betreffen,
erläutern die VLC-Entwickler in einer Warnmeldung.
Es kann vorkommen dass der Player sich an bestimmten Videos "verschluckt", was wider rum zu Speicherfehlern führt und es somit Angreifern ermöglich Schadcode auf das Gerät zu bringen. Es muss nur ein Video geöffnet werden, sei es direkt oder auf Webseiten wenn das VLC im Browser Plugin aktiviert ist.