2019-1666: VLC Media Player: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2019-08-09 16:51)
- Neues Advisory
- Version 2 (2019-08-15 18:12)
- openSUSE aktualisiert für openSUSE Leap 15.0 'vlc' auf Version 3.0.7.1 und behebt damit, in einem Fall über einen Backport, die aufgeführten Schwachstellen.
- Version 3 (2019-08-15 18:15)
- openSUSE aktualisiert für openSUSE Backports SLE 15 SP1 'vlc' auf Version 3.0.7.1 und behebt damit, in einem Fall über einen Backport, die aufgeführten Schwachstellen.
- Version 4 (2019-08-27 12:36)
- Für openSUSE Backports SLE 15 steht ebenfalls ein Sicherheitsupdate für 'vlc' auf Version 3.0.7.1 bereit, um die Schwachstellen zu beheben.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im VLC Media Player können von einem entfernten, nicht authentisierten Angreifer ausgenutzt werden, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen, eventuell beliebigen Programmcode zur Ausführung zu bringen und Informationen auszuspähen.
openSUSE aktualisiert für openSUSE Leap 15.1 'vlc' auf Version 3.0.7.1 und behebt damit, in einem Fall über einen Backport, die aufgeführten Schwachstellen.
Schwachstellen:
CVE-2018-19857
Schwachstelle in VLC Media Player ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-12874
Schwachstelle in VLC Media Player ermöglicht u. a. Ausführung beliebigen ProgrammcodesCVE-2019-13602
Schwachstelle in VLC Media Player ermöglicht u. a. Ausführung beliebigen ProgrammcodesCVE-2019-13962
Schwachstelle in VLC Media Player ermöglicht Denial-of-Service-AngriffCVE-2019-5439
Schwachstelle in VLC Media Player ermöglicht Denial-of-Service-AngriffCVE-2019-5459
Schwachstelle in VLC Media Player ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-5460
Schwachstelle in VLC Media Player ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.