VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞
VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞
发布时间:2016-12-21 来源:查字典编辑
摘要:受影响系统:VideoLANVLCMediaPlayer0.8.6e描述:VLCMediaPlayer是一款免费的媒体播放器。VLC播放器的...

受影响系统:

VideoLAN VLC Media Player 0.8.6e 描述:

VLC Media Player是一款免费的媒体播放器。 VLC播放器的modules/demux/mp4/libmp4.c文件中的MP4_ReadBox_rdrf()函数存在整数溢出漏洞,如果用户受骗打开的MP4文件中包含有特制的RDRF元素的话,就可能触发堆溢出,导致执行任意指令。 厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://trac.videolan.org/vlc/changeset/09572892df7e72c0d4e598c0b5e076cf330d8b0a

推荐文章
猜你喜欢
附近的人在看
推荐阅读
拓展阅读
相关阅读
网友关注
最新漏洞分析学习
热门漏洞分析学习
网络安全子分类