De populaire open source mediaspeler VideoLAN (VLC) bevat twee beveiligingslekken waardoor een aanvaller willekeurige code kan uitvoeren en het systeem overnemen. De eerste kwetsbaarheid wordt veroorzaakt door het openen van ondertitels, waarna er een buffer overflow plaatsvindt. Het tweede lek bevindt zich in de mini Web server die in de software aanwezig is, en laat een aanvaller kwaadaardige code naar het geheugen schrijven en daarna uitvoeren. Alle platformen waar VLC voor beschikbaar is zijn kwetsbaar.
Opmerkelijk genoeg is de eerste kwetsbaarheid, die van juni dateert, al lang gepatcht, maar heeft het ontwikkelteam die nog niet in de meest recente release van begin december verwerkt. De volgende versie die de beveiligingsproblemen moet verhelpen staat gepland voor januari.
Deze posting is gelocked. Reageren is niet meer mogelijk.