Luigi Auriemma, Alin Rad Pop, Rémi Denis-Courmont, Quovodis, Guido Landi, Felipe Manzano, Anibal Sacco og andre opdagede flere sårbarheder i vlc, et program til afspilning og streaming af lyd og video. I værste fald kunne disse sårbarheder gøre det muligt for en fjern ikke-autoriseret angriber, at udføre vilkårlig kode med rettighederne hørende til brugeren, der kører vlc.
Projektet Common Vulnerabilities and Exposures har fundet frem til følgende otte problemer:
En bufferoverløbssårbarhed i undertekst-håndteringen gjorde det muligt for en angriber at udføre vilkårlig kode gennem åbning af en ondsindet fremstillet MicroDVD-, SSA- eller Vplayer-fil.
En formatstrengssårbarhed i den HTTP-baserede fjernbetjeningsfunktion i vlc-programmet tillod at en fjern, ikke-autoriseret angriber kunne udføre vilkårlig kode.
Usikker parametervalidering gjorde det muligt for en fjernangriber at overskrive vilkårlige filer, skrivbare for brugeren, der kører vlc, hvis en ondsindet fremstillet M3U-spilleliste eller MP3-lydfil blev åbnet.
Heap-bufferoverløb i RTSP-stream og Session Description Protocol-håndteringen (SDP) gjorde det muligt for en angriber at udføre vilkårlig kode hvis en ondsindet fremstillet RTSP-stream blev afspillet.
Utilstrækkelig heltalsgrænsekontrol i SDP-håndteringen gjorde det muligt at udføre vilkårlig kode gennem et ondsindet fremstillet SDP-stream-id-parameter i an RTSP-stream.
Utilstrækkelig integritetskontrol i MP4-demuxer'en gjorde det muligt for en fjernangriber at overskrive vilkårlig hukommelse og udføre vilkårlig kode, hvis en ondsindet fremstillet MP4-fil blev åbnet.
En heltalsoverløbssårbarhed i MP4-håndteringen gjorde det muligt for en fjernangriber at forårsage et heap-bufferoverløb, udløsende et nedbrud og muligvis udførelse af vilkårlig kode, hvis en ondsindet fremstillet MP4-fil blev åbnet.
I den stabile distribution (etch), er disse problemer rettet i version 0.8.6-svn20061012.debian-5.1+etch2.
I den ustabile distribution (sid), er disse problemer rettet i version 0.8.6.e-2.
Vi anbefaler at du opgraderer dine vlc-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.