jueves, 13 de diciembre de 2012

Ejecución de código remoto en VLC Media Player

Se ha publicado una vulnerabilidad en el reproductor multimedia VLC Media Player que podría permitir la ejecución de código de forma remota.

VLC Media Player es un reproductor multimedia de código abierto desarrollado por VideoLAN Proyect. Soporta múltiples formatos como MP3, MPEG, DIVX, VCD, DVD o Flash y está disponible para diversas plataformas y sistemas operativos.

Kaveh Ghaemmaghami ha descubierto un error en el reproductor VLC al procesar ficheros Flash. Se debe a un error de desbordamiento de búfer al acceder a un objeto de imagen en memoria ya eliminado, durante la decodificación de vídeo en formato Flash. Esto provocaría una referencia a memoria ya liberada que podría ser utilizada para causar una denegación de servicio y, potencialmente, ejecutar código arbitrario.

El error ha sido comprobado en la última versión disponible del reproductor, la 2.0.4, aunque otras versiones también podrían ser vulnerables. Por el momento no existe una solución oficial y tampoco se ha asignado ningún identificador CVE a esta vulnerabilidad, sin embargo Kaveh Ghaemmaghami ha publicado una prueba de concepto para demostrarla.

Más información:

VLC media player 2.0.4 BOF POC



Juan José Ruiz

3 comentarios:

  1. Publicada actualización a la versión 2.0.5
    http://www.videolan.org/

    ResponderEliminar
  2. Hay que descargar la nueva versión de forma manual. La opción "ayuda - comprobar actualizaciones" no informa de la disponibilidad de la nueva versión.

    Probado desde la versión instalada 2.0.4 (twoflower), Win7.

    ResponderEliminar