1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Sicherheitslücken in VLC und FFmpeg

  • gonso-01
  • 22. September 2009 um 13:11
  • gonso-01
    Gast
    • 22. September 2009 um 13:11
    • #1

    [color="Red"]Sicherheitslücken in VLC und FFmpeg [/color]


    Zitat

    Die Entwickler des VLC media player haben die Version 1.0.2 im Quellcode veröffentlicht, die mehrere kritische Sicherheitslücken schließt. So lassen sich in den Demuxer-Plug-ins für MP4, ABVI und ASF mit präparierten Mediadateien Buffer Overflows provozieren und darüber Code einschleusen und starten. Neben dem Update stehen auch Patches im Repository bereit. Alternativ schlagen die Entwickler als Workaround vor, die betroffenen Plug-ins libmp4_plugin.*, libavi_plugin.* und libasf_plugin.* manuell im Installationsverzeichnis zu löschen – ohne das AVI-Plug-in dürfte jedoch bei den meisten Anwendern kaum Freude aufkommen.

    Darüber hinaus hat der Sicherheitsdienstleister Secunia auf mehrere Schwachstellen in FFmpeg, einer freien Tool- und Bibliothekssammlung zum Verarbeiten digitaler Video- und Audiodaten hingewiesen. Unter anderem nutzen VLC sowie MPlayer und xine die Sammlung. Die Fehler reichen von Null-Pointer-Dereferenzierungen und Speicherfehlern bis hin zu Heap Overflows in verschiedenen Funktionen zu Verarbeitungen diverser Medienformate. Angreifer können die Lücken ausnutzen, um ein System zum Absturz zu bringen oder zu kompromittieren. Laut Bericht sind die Fehler in der offiziellen Version 0.5 zu finden, einige der Fehler sollen aber bereits im Repository beseitigt sein.


    heise/security

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Wenn sich der Pirat selbst bewirbt

    heugabel
    16. September 2026 um 18:27
  2. OSIRIS: Die hübsche Weltkarte, die keine Palantir-Alternative ist

    heugabel
    16. September 2026 um 11:27
  3. Wenn der Jailbreak zum Geschäftsmodell wird

    heugabel
    16. September 2026 um 02:27
  4. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  5. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  6. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  7. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  8. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  9. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  10. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27

Benutzer online in diesem Thema

  • 1 Besucher
© 2024 Zebradem - Software by WoltLab