中文版 | ENGLISH | 韩文
旗下网站:今昔手机
首页 | 安全资讯 | 企业热线 | 软件下载 | 安全保姆 | 关于我们 | 论坛
HKC安全网软件公告
红客中国自主开发的红客网警系列软件将在4月隆重上市,敬请关注。(红客中国反入侵精灵将暂时停止下载)
   
   
   
   
首页 > 安全资讯 > 漏洞公告 >
VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞

发布日期:2008-03-30 17:45:13      共阅13次
  受影响系统:
VideoLAN VLC Media Player 0.8.6e

描述:
VLC Media Player是一款免费的媒体播放器。

VLC播放器的modules/demux/mp4/libmp4.c文件中的MP4_ReadBox_rdrf()函数存在整数溢出漏洞,如果用户受骗打开的MP4文件中包含有特制的RDRF元素的话,就可能触发堆溢出,导致执行任意指令。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://trac.videolan.org/vlc/changeset/09572892df7e72c0d4e598c0b5e076cf330d8b0a

Copyright ◎ 2007 红客中国安全网版权所有