VLC Media Player "MP4_ReadBox_skcr()" 堆疊損毀漏洞
最後更新
2011年04月19日
發佈日期:
2011年04月12日
3098
觀看次數
風險: 中度風險
類型: 用戶端 - 影音
在 VLC Media Player 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。當處理異常 MP4 (MPEG-4 Part 14) 數據時,"MP4_ReadBox_skcr()" [modules/demux/mp4/libmp4.c] 函數產生堆疊損毁錯誤,遠端攻擊者可透過引誘使用者開啟惡意檔案或瀏覽特製網頁,利用漏洞執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- VLC Media Player 1.1.8 及之前版本
解決方案
升級至 VLC Media Player 版本 1.1.9 :
http://www.videolan.org/vlc/
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至