MPlayer mit Buffer Overflow Problemen

Die Entwickler des freien Medienspielers MPlayer haben einen Buffer Overflow beseitigt, der sich durch präparierte Dateien im TwinVQ-Format provozieren lässt.

Der Fehler steckt in der Funktion demux_open_vqf() in libmpdemux/demux_vqf.c und lässt sich nach Meinung des Entdeckers Tobias Klein wahrscheinlich ausnutzen, um Code einzuschleusen und zu starten. Betroffen sind laut Fehlerbericht Versionen vor MPlayer 1.0rc2 r28150 (beziehungsweise vor r28149 im Repository).

Um auf den aktuellen Stand zu kommen, können sich Anwender die fehlerkorrigierte Fassung aus dem Repository ziehen und selbst übersetzen oder im Falle von Windows auf die Bereitstellung der inoffiziellen Pakete warten. Linux-Anwender können auf die neuen Pakete ihrer Distributoren warten.

Quelle: heise.de

News im Forum kommentieren.

News by Luca Rocchi and Marc Büchel - German Translation by Paul Görnhardt - Italian Translation by Francesco Daghini


Previous article - Next article
comments powered by Disqus
MPlayer mit Buffer Overflow Problemen - Software - News - ocaholic