03.01.2011, 13:59

Frank Ziemann

Pufferüberlauf

Schwachstelle im VLC Media Player

In der aktuellen Version 1.1.5 des VLC Media Player sowie in früheren Versionen steckt eine Sicherheitslücke. Sie kann möglicherweise ausgenutzt werden, um beliebigen Code einzuschleusen und auszuführen.
Der VLC Media Player (vormals VideoLAN Client) gehört zu den Erfolgsmodellen von Open Source Software. Doch wie praktisch alle Programme, die Dateien verschiedenster Herkunft verarbeiten, ist er auch anfällig für die Ausnutzung vorhandener Schwachstellen. In bisherigen Versionen bis einschließlich 1.1.5 steckt eine Sicherheitslücke mit noch nicht ausgelotetem Risikopotenzial.
Die VideoLAN-Entwickler haben die Sicherheitsmitteilung SA-1007 veröffentlicht, in der sie einen Pufferüberlauf im Plugin zum Abspielen von Real-Media-Dateien melden. Er kann durch eine speziell präparierte RM-Datei provoziert werden. Die Entwickler sind sich nicht sicher, ob auf diesem Wege Code eingeschleust und ausgeführt werden kann. Sicherheitshalber sollte jedoch davon ausgegangen werden.
Die neue VLC-Version 1.1.6 soll diese Sicherheitslücke beheben, steht jedoch bislang noch nicht zum Download bereit. Bis zu deren Verfügbarkeit sollten Benutzer die VLC-Plugins für die Web-Browser Firefox und Internet Explorer abschalten. Als Alternative empfehlen die VideoLAN-Entwickler das Real-Media-Plugin (libreal_plugin.*) aus dem Installationsverzeichnis des VLC Media Player zu entfernen.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
773553
Content Management by InterRed