Mplayer, přetečení bufferu
11.06.2007Několik zranitelností typu buffer overflow bylo nalezeno v multimediální aplikaci Mplayer verze 1.0rc1 a dřívější. Tyto zranitelnosti se objeví při zpracování zákeřně upravených hudebních alb a názvů kategorií. Útočníkovi pak postačí, aby pomocí sociálního inženýrství dostal uživatele na svůj server, kde mu může podstrčit takto upravené mediální soubory a získá tím kompletní kontrolu nad jeho počítačem. Pro řešení situace existuje zápata, ale vydání nové opravené verze se zatím naplánuje. Více informací o chybě a workaroundu se dočtete v původním oznámení.
Zpět