int(5809)

Boletines de Vulnerabilidades


Ejecución de código en VLC Media Player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado vlc media player

Descripción

Se ha descubierto una vulnerabilidad en el plugin decodificador MP4 en VLC Media Player. La vulnerabilidad reside en un desbordamiento del buffer.
Un atacante local podría causar un bloqueo del reproductor o una ejecución de código arbitrario mediante un archivo MP4 especialmente manipulado.

Solución



Actualización de software

Debian (DSA-2218-1)
La antigua distribución estable (lenny) no se ve afectada por este problema.
Para la distribución estable (squeeze), este problema se ha solucionado en la versión 1.1.3-1squeeze5.
Para la distribución inestable (sid), este problema se ha solucionado en la versión 1.1.8-3.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Debian Security Advisory (DSA-2218-1)
http://lists.debian.org/debian-security-announce/2011/msg00087.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-04-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT