Technischer Sicherheitshinweis
20.08.2019 - TW-T19-0118
VLC: Mehrere Schwachstellen
Art der Meldung: Sicherheitshinweis
Risikostufe 3
Betroffene Systeme:
- Open Source VLC < 3.0.8
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
Beschreibung:
Zusammenfassung:
Es gibt mehrere Schwachstellen in VLC beim Abspielen von bösartig veränderten Mediendateien oder Streams. Ein Angreifer kann dies ausnutzen, um den VLC-Player zum Absturz zu bringen oder möglicherweise beliebigen Code mit den Rechten des angegriffenen Nutzers zur Ausführung zu bringen oder Nutzerinformationen offenzulegen. Zur erfolgreichen Ausnutzung muss das Opfer eine bösartig gestaltete Mediendatei oder einen entsprechenden Stream zu öffnen.