VideoLAN, de ontwikkelaar van het populaire VLC, heeft een update uitgebracht die een ernstig beveiligingslek in de mediaspeler verhelpt. Via de kwetsbaarheid zouden aanvallers een systeem kunnen laten crashen of in het ergste geval overnemen. Het probleem wordt veroorzaakt door een geheugenfout in de TagLib plugin bij het verwerken van informatie uit ID3v2 tags. Een aanvaller die het slachtoffer een kwaadaardig mediabestand laat openen, zoals een MP3, zou vervolgens willekeurige code kunnen uitvoeren.
Volgens VideoLAN zal de mediaspeler in de meeste gevallen alleen maar crashen. De softwareontwikkelaar was op 29 juli over het probleem ingelicht en had drie weken nodig om een update uit te rollen. VLC versies 0.9.0 tot en met 1.1.2 zijn kwetsbaar, gebruikers krijgen dan ook het advies naar versie 1.1.3 te upgraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.