int(6744)

Boletines de Vulnerabilidades


Ejecución de código a través del formato ASF en VLC media player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ejecucion remota de codigo
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Versiones anteriores a la 2.0.6

Descripción

El error es producido por un mal procesado en vídeos ASF localizado en el fichero 'modules/demux/asf/asf.c'. Podría causar un desbordamiento de búfer que podría hacer que el reproductor deje de funcionar e incluso podría permitir una ejecución de código con los privilegios con los que se esté ejecutando el reproductor al intentar reproducir un vídeo ASF especialmente manipulado.

Se han visto afectadas dos funciones: 'GETVALUE2b' y 'DemuxPacket'. La primera función se ha sustituido por la función 'GetValue2b' que ahora tiene la siguiente definición:

static inline int GetValue2b(int *var, const uint8_t *p, int *skip, int left, int bits)

que admite dos parámetros más que la función anterior, y en la que ahora la sentencia switch del parámetro 'bits' hace una comprobación más para evitar que la variable 'var' (pasada ahora como puntero) pueda apuntar a una dirección errónea.

En la segunda función afectada, los cambios producidos han sido principalmente la inicialización de las variables utilizadas para evitar que en la declaración de las variables, estas contengan "basura" y que en algún tramo de la ejecución del programa tengan valores inesperados.

Solución

El error ha sido solucionado en la versión 2.0.6 y está ya disponible su descarga en su página oficial.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

CSIRT-CV Centre Seguretat TIC de la Comunita Valenciana
http://www.csirtcv.gva.es/es/alertas/ejecuci%C3%B3n-de-c%C3%B3digo-trav%C3%A9s-del-formato-asf-en-vlc-media-player.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso remitido 2013-04-18

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT