VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞

番茄系统家园 · 2021-09-25 01:23:20

受影响系统:

VideoLAN VLC Media Player 0.8.6e

描述:

VLC Media Player是一款免费的媒体播放器。

VLC播放器的modules/demux/mp4/libmp4.c文件中的MP4_ReadBox_rdrf()函数存在整数溢出漏洞,如果用户受骗打开的MP4文件中包含有特制的RDRF元素的话,就可能触发堆溢出,导致执行任意指令。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://trac.videolan.org/vlc/changeset/09572892df7e72c0d4e598c0b5e076cf330d8b0a

免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/wlaq/171933s3zcYh.html
猜你喜欢
最新应用
热门应用