Gefahr durch Mediendateien

Hochkritische Lücke in MPlayer und VLC Player

In den populären Mediaplayer Anwendungen MPlayer und VLC Player existiert eine hochkritische Sicherheitslücke, über die Angreifer Schadcode einspeisen können.

Laut einer Meldung von Security Focus tritt die Sicherheitslücke in allen aktuellen Versionen von MPlayer (bis 1.0rc2) und VLC Player (bis 1.0.0) auf. Die Schwachstelle wird nicht im Detail beschrieben. Sie soll durch die mangelhafte Überprüfung von Benutzereingaben (über Mediendateien) entstehen. Ein öffentlicher Exploit ist bislang nicht bekannt. Es wird empfohlen, keine Dateien aus unbekannter Herkunft über die beiden Player abzuspielen.

Die Sicherheitslücke wurde im CVS Repository von VLC Player bereits behoben und wird in die nächste Release integriert. Für MPlayer existiert ein manueller Patch, der in den Quellkode eingearbeitet werden muss. (vgw)