1.1.13 verfügbar

Gefährliche Sicherheitslücke in VLC Media Player

Eine Schwachstelle im beliebten Media-Player VLC könnte sich für unerlaubte Systemzugriffe ausnutzen lassen.

Ein Fehler in der Funktion get_chunk_header() in der Datei modules/demux/ty.c des TiVo-Demuxers könnte sich ausnutzen lassen, um ein betroffenes System zu kompromittieren. Dazu muss ein Anwender allerdings eine speziell manipulierte TiVo-Datei öffnen.

Die als hoch kritisch eingestufte Sicherheitslücke ist für die Versionen 0.9.0 bis 1.1.12 bestätigt. Anwender sollten schleunigst auf Version 1.1.13 aktualisieren. Flicken für ältere Versonen gibt es im Quell-Code-Repository: videolan.org (jdo)