image

Systeemtoegang door lek in MPlayer

donderdag 1 april 2004, 10:38 door Redactie, 0 reacties

Blexim heeft een lek in MPlayer, de mediaspeler voor Linux, ontdekt waardoor kwaadaardige personen een kwetsbaar systeem kunnen compromitteren. Een boundary error in de "http_build_request()" HTTP header parsing functie kan via een lange string in de "Location:" header misbruikt worden. Dit veroorzaakt een heap overflow waardoor er willekeurige code op het systeem van de gebruiker kan worden uitgevoerd. Om het lek te misbruiken moet de gebruiker wel verbinding met een kwaadaardige server maken. Het lek is aanwezig in versies:
MPlayer 0.90pre series
MPlayer 0.90rc series
MPlayer 0.90
MPlayer 0.91
MPlayer 1.0pre1
MPlayer 1.0pre2
MPlayer 1.0pre3
Er wordt aangeraden om de beschikbare patch te downloaden. Meer informatie staat in deze advisory vermeld. (Secunia)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.