Gebruikers van de populaire mediaspeler VLC zijn gewaarschuwd voor een beveiligingslek, waardoor aanvallers kwetsbare systemen kunnen overnemen als er een kwaadaardig MKV-bestand wordt geopend. De kwetsbaarheid in de mediaspeler van Videolan bevindt zich in de MKV demuxer bij het parsen van een MKV (Matroska of WebM) bestand. Via een speciaal geprepareerd MKV-bestand kan een aanvaller willekeurige code op het systeem uitvoeren.
De kwetsbaarheid bevindt zich in VLC media 1.1.6.1 en eerder. Gebruikers krijgen dan ook het advies om naar VLC 1.1.7 te upgraden. Videolan werd op 26 januari over het probleem ingelicht en had binnen een week de update uitgerold.
Deze posting is gelocked. Reageren is niet meer mogelijk.