Se ha confirmado una vulnerabilidad
en el reproductor multimedia VLC Media
Player (versiones 2.2.1 y anteriores), que podrían permitir a atacantes remotos lograr comprometer los
sistemas que ejecuten este conocido programa.
VLC Media
Player es un completo reproductor multimedia que soporta un gran número de
formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, así como
varios protocolos de streaming. Además está disponible para un amplio número de
plataformas distintas como Windows, Mac OS X y para varias distribuciones de
Linux. VLC también puede ser utilizado como servidor en unicast o multicast, en
IPv4 o IPv6, para una red de banda ancha.
El problema (con
CVE-2015-5949)
se debe a un fallo en la liberación de punteros en el analizador de archivos en
formato 3GP, que podría emplearse para lograr ejecutar código arbitrario a
través de archivos 3GP manipulados.
Se encuentra
disponible una actualización, disponible vía GIT:
´Quedará corregido
en la versión 2.2.2 de VLC.
Más información:
#2015-009 VLC
arbitrary pointer dereference
Re: [oCERT-2015-009] VLC arbitrary pointer dereference
Antonio Ropero
Twitter: @aropero

No hay comentarios:
Publicar un comentario