2016-0908: VideoLAN VLC Media Player: Eine Schwachstelle ermöglicht u.a. die Ausführung beliebigen Programmcodes mit Benutzerrechten
Historie:
- Version 1 (2016-06-06 16:34)
- Neues Advisory
- Version 2 (2016-06-08 13:24)
- Für die stabile Debian Distribution Jessie steht ein Sicherheitsupdate für den VLC Media Player auf die aktuelle Version 2.2.4 bereit.
Betroffene Software
Office
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann mit Hilfe einer speziell präparierten QuickTime IMA-Datei einen Denial-of-Service-Angriff durchführen oder beliebigen Programmcode mit Benutzerrechten ausführen.
Zur Behebung der Schwachstelle steht der VideoLAN VLC Media Player 2.2.4 als Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2016-5108
Schwachstelle in VLC Media Player erlaubt u.a. Ausführung beliebigen Programmcodes mit Benutzerrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.