|
NEWS
|
||
| 19.
März 2007: Sicherheitslücken in MPlayer |
||
|
|
||
|
In dem Video- und DVD-Player MPlayer wurden zwei Probleme gefunden. Die Funktionen DMO_VideoDecoder und DS_VideoDecoder übernehmen eine Größenangabe direkt aus einer zu öffnenden Mediendatei und verwenden den Wert ungeprüft weiter. Dies kann zu einem Pufferüberlauf führen. Möglicherweise eignet sich diese Anfälligkeit auch dazu, mit Hilfe speziell präparierter Video-Dateien Malware einzuschleusen und auszuführen. Die Fehler betreffen die aktuelle Version 1.0rc1 sowie möglicherweise auch ältere Versionen. Im Quelltext sind sie bereits behoben, eine neue ausführbare Download-Version ist derzeit noch nicht erhältlich. (www.pcwelt.de) |
||