VLC Media Player SWF 影片解碼使用已釋放記憶體內容漏洞
最後更新
2012年12月13日 10:31
發佈日期:
2012年12月13日
1850
觀看次數
風險: 高度風險
類型: 用戶端 - 影音
在 VLC Media Player 發現漏洞,惡意使用者可利用漏洞控制使用者系統。
由於解碼 Flash (SWF) 檔案並釋放圖像物件時,產生使用已釋放記憶體內容錯誤,攻擊者可利用漏洞取得在已釋放記憶體內物件回收函數參考。
成功利用漏洞可執行任意程式碼。
注意:軟件商暫時未提供修補程式。
影響
- 遠端執行程式碼
受影響之系統或技術
- VLC Media Player 2.x
解決方案
- 注意:軟件商暫時未提供修補程式。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至