Si eres usuario
Ingresa aquí »
¿Eres nuevo?
Regístrate
  • Google
  • Artículos
  • Foros
  • Fotos
  • Videos
  • Amigos
Estás en: Inicio / Foros / Informática / Seguridad Informática

Respuesta
 
LinkBack Herramientas Buscar en este tema
MODERADOR
Vulnerabilidad de desbordamiento de búfer en el reproductor VLC
Se ha descubierto una vulnerabilidad en el reproductor de archivos multimedia VLC que podría ser aprovechada por un atacante remoto para ejecutar código arbitrario.

VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, así como varios protocolos de streaming. Además está disponible para un amplio número de plataformas distintas como Windows, Mac OS X y para varias distribuciones de Linux. VLC también puede ser utilizado como servidor en unicast o multicast, en IPv4 o IPv6, para una red de banda ancha y tiene disponible un plug-in para Firefox que permite ver algunos archivos Quicktime y Windows Media desde páginas web sin necesidad de utilizar los reproductores de Apple o Microsoft.

El problema reside en un desbordamiento de búfer en la función "Win32AddConnection()" de modules/access/smb.c, que puede ser explotado por atacantes para lograr la ejecución de código y comprometer los sistemas Windows afectados.

Se ha publicado el siguiente parche:
http://git.videolan.org/?p=vlc.git;a...c5c6d5e080180f



Más Información:
VLC Media Player SMB "Win32AddConnection()" Buffer Overflow Issue
http://www.vupen.com/english/advisories/2009/1714

Fuente: http://www.hispasec.com/unaaldia/3900
 
Respuesta



Herramientas Buscar en este tema
Buscar en este tema:

Búsqueda avanzada
Califica este tema
Califica este tema:


Este tema está relacionado con otros ya publicados en el sitio. Podés visitarlos ahora!
Tema Iniciado por Foro Resp. Último mensaje
Sony Minidisc MZ-R70 REPRODUCTOR/GRABADOR gabak VENTA 4 22.01.2003 22:54 hs.
Vendo Discman/Reproductor de MP3 PoetaCamba VENTA 11 01.05.2002 12:39 hs.
Vulnerabilidad en PHPNuke 5.4 - Breve historia de un hackeo flint Seguridad Informática 11 16.04.2002 20:11 hs.
Desbordamiento de pila drknnja Software 2 11.04.2002 02:57 hs.
Vulnerabilidad con el Windows Media Gaspar Seguridad Informática 2 08.04.2002 18:53 hs.

Ranking de temas y usuarios de este foro
Temas populares Usuarios más activos
• Cuidado con el facebook y tattoodle
• Que paso con la pagina Nod321??
• Scammers Rusas: mujeres en búsqueda del amor
• González, el espía espiado
• El poder de las botnets: el caso Matthew Bandy
• Master.Mind
• VarJLe
• storax
• tyny's
• Quicksilver88


 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
CertificaIAB
{{diadelamigo}}