Luigi Auriemma, Alin Rad Pop, Rémi Denis-Courmont, Quovodis, Guido Landi, Felipe Manzano, Anibal Sacco und andere entdeckten mehrere Verwundbarkeiten in vlc, einer Anwendung zum Abspielen und Streamen von Audio und Video. Im schlimmsten Fall ermöglichen diese einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Codes mit den Rechten des Benutzers, der vlc gestartet hat.
Das Common Vulnerabilities and Exposures
-Projekt identifiziert
die folgenden acht Probleme:
Eine Pufferüberlaufverwundbarkeit im Umgang mit Untertiteln ermöglicht einem Angreifer die Ausführung beliebigen Codes, indem eine speziell bösartig erstellte MicroDVD-, SSA- oder Vplayer-Datei geöffnet wird.
Eine Formatierungszeichenkettenverwundbarkeit in der HTTP-basierten Fernsteuerungsfunktionalität der Anwendung vlc ermöglicht einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Codes.
Eine unsichere Argumentüberprüfung ermöglicht einem entfernten Angreifer beliebige Dateien zu überschreiben, die für den Benutzer, der vlc gestartet hat, schreibbar sind. Dies kann erreicht werden, indem eine speziell bösartig erstellte M3U-Abspielliste oder eine MP3-Audio-Datei geöffnet wird.
Ein Heap-Pufferüberlauf im Umgang mit RTSP-Strömen und dem Sitzungsbeschreibungsprotokoll (SDP) ermöglicht einem Angreifer die Ausführung beliebigen Codes, falls ein speziell bösartig erstellter RTSP-Stream abgespielt wird.
Eine unzureichende Integer-Schrankenüberprüfungen im Umgang mit SDP ermöglicht die Ausführung beliebigen Codes durch einen speziell bösartig erstellten SDP-Stream-ID-Parameter in einem RTSP-Stream.
Eine unzureichende Integritätsüberprüfung im MP4-Demuxer ermöglicht einem entfernten Angreifer die Überschreibung beliebigen Speichers und Ausführung beliebigen Codes, falls eine speziell bösartig erstellte MP4-Datei geöffnet wird.
Eine Integer-Überlaufverwundbarkeit im Umgang mit MP4 ermöglicht einem entfernten Angreifer die Auslösung eines Heap-Pufferüberlaufs, was zu einem Absturz führt und möglicherweise die Ausführung beliebigen Codes ermöglicht, falls eine speziell bösartig erstellte MP4-Datei geöffnet wird.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.8.6-svn20061012.debian-5.1+etch2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.8.6.e-2 behoben.
Wir empfehlen Ihnen, Ihre vlc-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.