CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

21/08/2019

Actualizacion de VLC Media Player

La nueva versión corrige 13 fallos de seguridad.

Riesgo: Alto

La nueva versión no solo corrige errores de seguridad; también aporta mejoras en la reproducción de video.

Las vulnerabilidades podrían ser aprovechadas por un usuario remoto, creando un archivo especialmente diseñado para engañar a la víctima, para que lo abra. Hacerlo provocaría un bloqueo del reproductor o la ejecución de código, de forma remota, para intentar filtrar información del usuario.

Sistemas Afectados:

Versiones anteriores a VLC Media Player 3.0.8.

Referencias:

CVE-2019-13602, CVE-2019-13962

Solución:

Actualizar a la última versión, en este caso VLC Media Player 3.0.8.

Notas:

Más información.

Fuente: Bleeping computer

CSIRT-CV