Dwie krytyczne luki w VLC

mareklSkomentuj
Dwie krytyczne luki w VLC

y się jednak w wersji 0.8.6 i ta ukazała się z błędem. Co gorsza łata nie pojawiła się też w ramach poprawek 0.8.6d.

Druga z luk dotyczy standardowych ustawień miniserwera Web, który kontroluje VLC za pośrednictwem przeglądarki innego komputera. Dane przesyłane pomiędzy oboma komputerami nie są odpowiednio sprawdzane, przez co możliwe jest załadowanie do pamięci i wykonanie szkodliwego kodu.

Obie luki poprawiono dotychczas w wersji developerskiej VLC. Prawdopodobnie zostaną one opublikowane w styczniu w ramach wersji 0.8.6e.

Źródło: ArcaBit.pl

Udostępnij

marekl