![]() |
|
|||||||
| Registrarse | Preguntas Frecuentes | Top Posters | Lista de Miembros | Calendario | Marcar Foros Como Leídos | vBExperience |
![]() |
|
|
LinkBack | Herramientas | Desplegado |
|
|
#1 (permalink) | ||||||
|
Super Moderador@s
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.363
Agradecimientos: 56
Agradecido 126 Veces en 108 Posts
|
Se ha descubierto una vulnerabilidad en VLC 0.8.6i que podría permitir a un atacante remoto ejecutar código arbitrario al reproducir un "stream" MMS creado a tal efecto. VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, así como varios protocolos de streaming. Además está disponible para un amplio número de plataformas distintas como Windows, Mac OS X y para varias distribuciones de Linux. El error se debe a un desbordamiento de memoria basado en heap en la función "mms_ReceiveCommand" al procesar un stream MMS (Microsoft Media Server) mediante una URL del tipo "mmst://". La función pertenece a la librería "modules\access\mms\mmstu.c". Un atacante remoto podría ejecutar código arbitrario a través de un stream MMS especialmente manipulado. La vulnerabilidad afecta a la versión 0.8.6i, pero es posible que otras versiones puedan verse afectadas. Junto con el aviso original se ha publicado una prueba de concepto. Opina sobre esta noticia: Comentario para una-al-dia 27/08/2008. Ejecución de código arbitrario a través de streams mms en VLC Más Información: VLC Media Player Heap Overflow in MMS Protocol Handling Lets Remote Users Execute Arbitrary Code SecurityTracker.com Archives - VLC Media Player Heap Overflow in MMS Protocol Handling Lets Remote Users Execute Arbitrary Code VLC 0.8.6i MMS Protocol Handling http://www.orange-bat.com/adv/2008/adv.08.24.txt
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
|
||||||
|
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ejecución remota de código en Foxit Reader 2.3 | dunanea | Noticias Seguridad Informática | 0 | 24/05/08 20:29:39 |
| De nuevo, un ActiveX de productos HP permite la ejecución remota de código | dunanea | Noticias Seguridad Informática | 0 | 02/05/08 14:47:21 |
| Ejecución remota de código en HP Software Update | razor | Noticias Seguridad Informática | 0 | 28/04/08 10:43:01 |
| Ejecución remota de código en BitTorrent y uTorrent | dunanea | Noticias Seguridad Informática | 0 | 27/01/08 21:18:07 |
| MS08-001 Ejecución de código vía TCP/IP (941644) | dunanea | Noticias Seguridad Informática | 0 | 09/01/08 15:02:44 |