Kritische Sicherheitslücken im VLC Mediaplayer

Sicherheitslücken Die Entwickler des bekannten VLC media player haben heute die Version 1.0.2 ihrer Software veröffentlicht, vorerst allerdings nur im Quellcode. Darin werden einige kritische Sicherheitslücken geschlossen. Mit Hilfe präparierter Mediadateien lassen sich Buffer Overflows erzeugen, über die sich schadhafter Code einschleusen lässt. Die Fehler findet man in den Demuxer-Plug-Ins für die Formate MP4, AVI und ASF.

Bis die fehlerbereinigte Version auch mit einem Installer zur Verfügung steht, schlagen die Entwickler einen Workaround vor. So soll man die betroffenen Plug-Ins im Installationsverzeichnis manuell löschen. Sie tragen die Namen libmp4_plugin.*, libavi_plugin.* und libasf_plugin.*. Allerdings lassen sich die entsprechenden Dateien anschließend nicht mehr öffnen.

Weitere Informationen: Security Advisory von VLC
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Interessante Artikel & Testberichte
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!