CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

22/10/2018

Vulnerabilidad crítica en VLC y MPlayer

Se ha descubierto una vulnerabilidad crítica de ejecución de código remoto en una librería de transmisión de medio utilizada por los reproductores VLC y MPlayer.

Riesgo: Crítico

Un investigador de seguridad de Cisco Talos Intelligence Group, ha detectado una vulnerabilidad en la librería de transmisión de medios llamada LIVE555, la cual es utilizada por los conocidos reproductores multimedia VLC y MPlayer.

La vulnerabilidad podría permitir a un atacante causar un desbordamiento de buffer y la ejecución de código de manera remota.

Más información

Sistemas Afectados:

LIVE555 Media Server, versión 0.92

Referencias:

CVE-2018-4013

Solución:

Actualizar a la última versión del software

Fuente: MuySeguridad.net

CSIRT-CV