Navigation und Service

Technischer Sicherheitshinweis

20.08.2019 - TW-T19-0118

VLC: Mehrere Schwachstellen

Art der Meldung: Sicherheitshinweis

Risikostufe 3

Betroffene Systeme:

  • Open Source VLC < 3.0.8

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

VLC Media Player ist ein Programm zur Wiedergabe von Multimedia-Dateien und Netzwerkstreams.

Zusammenfassung:

Es gibt mehrere Schwachstellen in VLC beim Abspielen von bösartig veränderten Mediendateien oder Streams. Ein Angreifer kann dies ausnutzen, um den VLC-Player zum Absturz zu bringen oder möglicherweise beliebigen Code mit den Rechten des angegriffenen Nutzers zur Ausführung zu bringen oder Nutzerinformationen offenzulegen. Zur erfolgreichen Ausnutzung muss das Opfer eine bösartig gestaltete Mediendatei oder einen entsprechenden Stream zu öffnen.

Quellen: