VLC Ranjivost

VLC Ranjivost

VideoLAN VLC je open source media player i server za stream-ovanje sadržaja. Stabilna verzija VLC-a sadrži ranjivost koja bi mogla omogućiti udaljeno izvršavanje koda. Ranjivost se odnosi na 3GP format parser. Nedovoljna ograničenja na buffer-u prilikom parsiranja se mogu iskoristiti za izvršavanje koda putem heap memorije. Eksploatacija se može vršiti kreiranjem specifične 3GP datoteke .

Verzije na koje se odnosi ova ranjivost su VLC 2.2.1 ili niže. 

Izvor:www.ocert.org

Značaj ranjivosti:VAŽNO

Platforma:Android

CVE oznaka:CVE-2015-5949

Leave a Reply