TUXLAND

Non chiedere cosa Linux può fare per te, ma cosa tu puoi fare con Linux
Subscribe

Pericoloso bug per VLC 0.8.6 h

luglio 07, 2008 By: zoso Category: Bug, Software, Software Linux

Vulnerabilità di grado elevato scovata all’interno di VLC vers. 0.8.6 h.
La vulnerabilità rilevata da Secunia è rappresentata da un errore di tipo integer overflow all’interno della funzione Open( ) in modules/demux/wav.c; un file WAV opportunamente studiato, potrebbe così sfruttare tale falla per generare un heap-based buffer overflow. Una volta ottenuto l’exploit, un utente malintenzionato diverrebbe in grado di eseguire codice arbitrario all’interno della macchina posta sotto attacco. Si è in attesa dell’imminente uscita della versione 0.8.6 i che dovrebbe correggere questo bug.

Tags: ,

Leave a Reply