Einspeisung von Code möglich

Sicherheitslücke in VMware Media Codec entdeckt

10.09.2009
Für die Aufzeichnung von Videos per VMware Workstation, Player oder ACE wird ein spezielles Media Codec verwendet. Hier können Angreifer ansetzen.

Um die Aufnahme von Videos aus virtualisierten Umgebungen (VMware Workstation, Player, ACE) zu vereinfachen, hat VMware einen entsprechenden Movie Encoder entworfen. Dieser Encoder benutzt das ebenfalls von VMware entwickelte „VMnc Media Codec“ zur Aufzeichnung und zum Abspielen von Videoclips. Innerhalb dieses Codec befindet sich jedoch eine Schwachstelle, mit deren Hilfe Angreifer einen Heap-basierten Pufferüberlauf auslösen und beliebigen Schadcode in ein betroffenes System einspeisen können. Betroffen sind folgende Produkte:

VMware bietet bereits Updates an, die dieses Problem beseitigen. (vgw)