VLC Media Player ‘httpd_ClientRecv()’基于堆的缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

影响系统
VideoLAN VLC media player 1.x

不受影响系统
VideoLAN VLC media player 1.1.12

危害
远程攻击者可以利用漏洞使应用程序崩溃。

攻击所需条件
攻击者必须访问启用了HTTP web接口, HTTP输出, RTSP输, 或RTSP VoD服务的VLC Media Player。

漏洞信息
VLC Media Player是一款流行的多媒体播放程序。
“httpd_ClientRecv()”函数(src/network/httpd.c)存在一个空指针引用错误,攻击者提交特制的HTTP或RTSP请求可使服务器进程崩溃。
要成功利用漏洞需要启用HTTP web接口, HTTP输出, RTSP输, 或RTSP VoD服务。

测试方法

厂商解决方案
VideoLAN VLC media player 1.1.12已经修复此漏洞,建议用户下载使用:
http://www.videolan.org/
http://git.videolan.org/?p=vlc.git;a=commit;h=a03617089bc045e343f94921f257cf71436f4812

漏洞提供者
Jouni Knuutinen

发表评论?

0 条评论。

发表评论