CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

22/10/2018

Vulnerabilitat crítica en VLC i MPlayer

S'ha descobert una vulnerabilitat crítica d'execució de codi remot en una llibreria de transmissió de mitjà utilitzada pels reproductors VLC i MPlayer.

Risc: Crític

Un investigador de seguretat de Cisco Talos Intelligence Group, ha detectat una vulnerabilitat en la llibreria de transmissió de mitjans anomenada LIVE555, la qual és utilitzada pels coneguts reproductors multimèdia VLC i MPlayer.

La vulnerabilitat podria permetre a un atacant causar un desbordament de memòria intermèdia i l'execució de codi de manera remota.

Més informació.

Sistemes Afectats:

LIVE555 Media Server versió 0.92

Referències:

CVE-2018-4013

Solució:

Actualitzar a l'última versió del programari

Notes: None
Font: MuySeguridad.net

CSIRT-CV