Luigi Auriemma, Alin Rad Pop, Rémi Denis-Courmont, Quovodis, Guido Landi, Felipe Manzano, Anibal Sacco, med flera, upptäckte flera sårbarheter i vlc, ett program för att spela upp och strömma ljud och bild. I det värsta fallet kunde dessa svagheter göra det möjligt för en utifrån oautentiserad angripare att exekvera godtycklig kod med privilegierna hos den användare som körde vlc.
Projektet Common Vulnerabilities and Exposures identifierar följande åtta problem:
Ett sårbart buffertspill i textningshanteringen gjorde det möjligt för en angripare att exekvera godtycklig kod genom att öppna en skadlig specialskriven MicroDVD-, SSA- eller Vplayer-fil.
En formatsträngssårbarhet i den HTTP-baserade fjärrkontrollfunktionen i vlc-programmet gjorde det möjligt för en oautentiserad angripare utifrån att exekvera godtycklig kod.
Osäker validering av argument gjorde det möjligt för en angripare utifrån att skriva över godtyckliga filer skrivbara av användaren som körde vlc, om en skadligt specialskriven M3U-spellista eller MP3-ljudfil öppnades.
Heapbuffertspill i hanteringen av RTSP-strömnings- och -sessionsbeskrivningsprotokollet (SDP) gjorde det möjligt för en angripare att exekvera godtycklig kod om en skadligt specialskriven RTSP-ström spelades av.
Otillräcklig heltalsbegränsningskontroll i SDP-hanteringen gjorde det möjligt att exekvera godtycklig kod genom en skadligt specialskriven SDP-strömnings-id-parameter i RTSP-strömmen.
Otillräcklig integreritetskontroll i MP4-demuxern gjorde det möjligt för en angripare utifrån att skriva över godtyckligt minne och exekvera godtycklig kod om en skadligt specialskriven MP4-fil öppnades.
Ett sårbart heltalsspill i MP4-hanteringen gjorde det möjligt för en angripare utifrån att orsaka en heapbuffertspill, vilket framkallade en krasch och möjligen exekvering av godtycklig kod om en skadligt specialskriven MP4-fil öppnades.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.8.6-svn20061012.debian-5.1+etch2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.8.6.e-2.
Vi rekommenderar att ni uppgraderar era vlc-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.