Workaround verfügbar

Sicherheitslücke in VLC Media Player

Es wurde eine Schwachstelle im beliebten Multimedia-Player VLC entdeckt. Ein Update gibt es derzeit nur im Quellcode.

Die Sicherheitslücke im VLC Media Player ist als medium kritisch eingestuft. Sie lässt sich für DoS-Angriffe (Denial of Service) ausnutzen. Der Fehler liegt in der Funktion httpd_ClientRecv() in der Datei src/network/httpd.c. Er lässt sich mit speziell manipulierten HTTP- oder RTSP-Anfragen ausnutzen. Ein erfolgreicher Angriff setzt voraus, dass die Dienste HTTP Web Interface, HTTP Output, RSTP Output oder RTSP VoD gestartet sind.

Bestätigt ist die Sicherheitslücke für Version 1.1.11. Frühere Ausgaben könnten ebenfalls betroffen sein. Ein Update für die Binärpakete gibt es derzeit nicht. Der Fehler ist im Quellcode bereits geschlossen und wird mit Version 1.1.12 bereinigt sein: videolan.org. (jdo)