Se ha descubierto una vulnerabilidad en el reproductor de archivos multimedia VLC que podrÃa ser aprovechada por un atacante remoto para ejecutar código arbitrario.
VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, asà como varios protocolos de streaming. Además está disponible para un amplio número de plataformas distintas como Windows, Mac OS X y para varias distribuciones de Linux. VLC también puede ser utilizado como servidor en unicast o multicast, en IPv4 o IPv6, para una red de banda ancha y tiene disponible un plug-in para Firefox que permite ver algunos archivos Quicktime y Windows Media desde páginas web sin necesidad de utilizar los reproductores de Apple o Microsoft.
El problema reside en un desbordamiento de búfer en la función “Win32AddConnection()” de modules/access/smb.c, que puede ser explotado por atacantes para lograr la ejecución de código y comprometer los sistemas Windows afectados.
Se ha publicado el siguiente parche:
http://git.videolan...6755efc5c6d5e080180f
Opina sobre esta noticia:
http://www.hispasec...aaldia/3900/comentar
Más información:
VLC Media Player SMB “Win32AddConnection()” Buffer Overflow Issue
http://www.vupen.co...advisories/2009/1714
Laboratorio Hispasec
laboratorio arroba hispasec.com
Fuente: http://hispasec.com
Entradas relacionadas:
- Desbordamiento de búfer en Ghostscript
- Ejecución de código arbitrario en VLC Media player
- Vulnerabilidad remota en BlackBerry Desktop Software


Alguien me podrÃa decir cómo aplicar el parche por favor?