Het afspelen van WAV-bestanden via de populaire VLC mediaspeler is niet zonder risico's, aangezien een nieuw ontdekt beveiligingslek ervoor zorgt dat een aanvaller dan het systeem kan overnemen. Door een integer overflow fout kan een aanvaller via een geprepareerd WAV-bestand een heap overflow veroorzaken en daarna willekeurige code uitvoeren. De kwetsbaarheid is aanwezig in versie 0.8.6h, maar ook eerdere versies zouden kwetsbaar zijn.
Als oplossing wordt gebruikers geadviseerd te upgraden naar versie 0.8.6i. Aangezien van deze versie alleen de release notes beschikbaar zijn, is het voorlopig verstandig om geen onbetrouwbare WAV-bestanden te openen. Eerder verslikte VLC zich ook al meerdere keren in ondertitels.
Deze posting is gelocked. Reageren is niet meer mogelijk.