Wederom is er een ernstig beveiligingslek in de populaire VLC Media Player gevonden, waar nog geen patch voor is, maar waardoor een aanvaller wel het systeem kan overnemen. De Italiaanse beveiligingsonderzoeker Luigi Auriemma ontdekte een lek in het verwerken van SDP data (Session Description Protocol) voor RTSP sessies. Door verbinding te maken met een kwaadaardige server, bijvoorbeeld als men naar een audio-stream wil luisteren, kan de aanvaller willekeurige code op het systeem uitvoeren.
Eind december werd bekend dat er wee andere kwetsbaarheden in de mediaspeler zitten, die het mogelijk maken om het systeem via kwaadaardige ondertitels te hacken. De nieuwe update voor VLC, die deze lekken zou moeten verhelpen, staat gepland voor januari.
Deze posting is gelocked. Reageren is niet meer mogelijk.