Derzeit kein Update verfügbar

Gefährliche Schwachstelle in MPlayer entdeckt

Die Sicherheitsexperten von Secunia haben eine hoch kritische Sicherheitslücke in der Multimedia-Software MPlayer gemeldet.

Erfolgreich ausgenutzt lassen sich durch die Schwachstelle DoS-Attacken durchführen. Im schlimmsten Fall könnte ein Angreifer illegal Zugriff auf ein betroffenes System erhalten. Auslöser ist ein Fehler in der Funktion demux_real_fill_buffer() in der Datei libmpdemux/demux_real.c. Mit speziell präparierten Dateien im Real-Media-Format könnte sich ein Buffer Overflow erzwingen lassen. Ein erfolgreicher Angriff könnte das Ausführen beliebigen Codes nach sich ziehen.

Die Sicherheitslücke ist für MPlayer 1.0rc2 bestätigt. Andere Versionen könnten ebenfalls betroffen sein. Ein Update gibt es derzeit nicht. Anwender sollten möglichst nur vertrauenswürdige Dateien oder Streams öffnen. MPlayer ist einer der beliebtesten Multimedia-Player in der Linux-Welt. Die Software ist aber auch für Windows und Mac OS X zu haben. (jdo)