【VideoLAN Client】VLC media player Part5at SOFTWARE
【VideoLAN Client】VLC media player Part5 - 暇つぶし2ch319:名無しさん@お腹いっぱい。
08/11/10 02:34:26 ytIL+XEn0
スレリンク(news板)
VLC Media Playerに「非常に重大」な脆弱性

VLC Media Playerにコード実行攻撃の危険のある「非常に重大」な
脆弱性が存在することが明らかになった。
問題を修正した新しいバージョンがすでに公開されている。
2008年11月10日 01時58分

クロスプラットフォームのソフトウェアVLC Media Playerに、
何百万ものユーザーをリモートからのコード実行攻撃の危険にさらす
可能性のある2件の「非常に重大」な脆弱性があることが、セキュリティ研究者の警告によってわかった。

この問題はVLC Media Playerのバージョン0.5.0から0.9.5までに存在するもので、
ハッカーが不正なメディアファイルを通じて、対象となる攻撃を受けたマシンの制御を
完全に奪ってしまう可能性がある。
VLCプロジェクトを管理するオープンソースグループであるVideoLANは既にパッチを公開しており、
ユーザーに対しVLC Media Playerをバージョン0.9.6にアップグレードすることを強く勧めている。

技術的な詳細は次のようなものだ。

* CUEデマルチプレクサに存在するエラーが悪用された場合、
特別に作成されたCUEイメージファイルによってスタックベースの
バッファオーバーフローを引き起こす可能性がある。
* RealTextのデマルチプレクサに存在するエラーが悪用された場合、
特別に作成されたRealText字幕ファイルによって
スタックベースのバッファオーバーフローを引き起こす可能性がある。

この問題を悪用するには、ユーザーが特別に作成されたファイルを明示的に開く必要がある。
どのメディアプレーヤーでも言えることだが、一般的に信用できない第三者から入手したファイルを開くことや、
信頼できないリモートサイトへアクセスは避けるべきだ。
URLリンク(japan.zdnet.com)


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch