DFN-CERT

Advisory-Archiv

2016-0908: VideoLAN VLC Media Player: Eine Schwachstelle ermöglicht u.a. die Ausführung beliebigen Programmcodes mit Benutzerrechten

Historie:

Version 1 (2016-06-06 16:34)
Neues Advisory
Version 2 (2016-06-08 13:24)
Für die stabile Debian Distribution Jessie steht ein Sicherheitsupdate für den VLC Media Player auf die aktuelle Version 2.2.4 bereit.

Betroffene Software

Office

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann mit Hilfe einer speziell präparierten QuickTime IMA-Datei einen Denial-of-Service-Angriff durchführen oder beliebigen Programmcode mit Benutzerrechten ausführen.

Zur Behebung der Schwachstelle steht der VideoLAN VLC Media Player 2.2.4 als Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2016-5108

Schwachstelle in VLC Media Player erlaubt u.a. Ausführung beliebigen Programmcodes mit Benutzerrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.