Taloussanomat
Lue uutinen mobiilisivustolla
Cdda-, ogg vorbis- ja sap-laajennuksista

VLC-mediatoistin haavoittui

Kuvakaappaus VLC:n Mac-versiosta. Haavoittuvuudet koskevat kaikkia tuettuja käyttöjärjestelmiä.
Kuva: -

19.6.2007 11:40 (päivitetty 11:44) Suositusta avoimen lähdekoodin mediatoistinohjelmisto VLC:stä on löydetty kolme tietoturvahaavoittuvuutta. Projekti luokittelee haavoittuvuudet korkeaan tärkeysluokkaan.

Ensimmäisen kolmesta haavoittuvuudesta löysi Isec Partnersin tietoturvatutkija David Thiel. Haavoittuvuudet koskevat VLC:n Ogg vorbis (.ogg)-, ääni-cd (cdda)- ja service announce protocol (sap)-laajennuksia.

Kaikkien kolmen laajennuksen haavat liittyvät tietovirran parsimisessa käytettyihin c-tyyppisiin merkkijonomuotoiluihin.

Ohjelmiston kehittäjät ovat jo julkaisseet uuden 0.8.6c-version, joka tukkii haavoittuvuudet. Päivitys parantaa muun muassa myös Windows. Vista-tukea

Haavoittuvuudet voidaan tukkia myös poistamalla kyseiset laajennukset pois käytöstä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (1)

Huono 0
Suositusta avoimen lähdekoodin mediatoistinohjelmisto VLC:stä on löydetty kolme tietoturvahaavoittuvuutta. Projekti luokittelee haavoittuvuudet korkeaan tärkeysluokkaan.
Digitoday
Sivut: 1 Edellinen Seuraava
.