Viacnásobné zraniteľnosti v Xvid
01.06.2009Ako uviedol informačný server Secunia, v kodeku Xvid sa nachádzajú niekoľkonásobné zraniteľnosti, ktoré môžu byť zneužité útočníkmi na skompromitovanie celej aplikácie, používajúcej infikovanú knižnicu. Dané zraniteľnosti sú spôsobené chybnými funkciami "decoder_iframe()", "decoder_pframe()", "decoder_bframe()" v src/decoder.c. Spustenie takýchto "špeciálne upravených" video súborov môže mať za následok poškodenie pamäte, či povolí útočníkom spustenie ľubovoľne upraveného kódu. Keďže postihnuté sú všetky verzie okrem najnovšej, riešením tohto problému je update na v. 1.2.2. Viac info o uvedených chybách, ako aj o riešení nájdete tu a tu.
Zpět