VLC: Vulnerabilidad grave en este reproductor

Se ha descubierto una vulnerabilidad grave en el reproductor  gratuito VLC que puede permitir que al ejecutar un archivo .WAV adulterado se pueda ejecutar código, y así un atacante pueda tomar el control de nuestro sistema. Esta grave vulnerabilidad afecta a VLC 0.8.6.h . Podéis ver mas detalles sobre este error de integer overflow en la web de Secunia.

De momento hasta la aparición de un parche para solucionar el problema (según parece aparecerá en breve VLC 0.8.6.i , que solucionará el problema)  lo mejor es no abrir archivos wav en el reproductor.

Fuente: Secunia

Artículos relacionados

  1. Una vulnerabilidad en Android permite desactivar el antivirus
  2. Foobar2000 1.1.9: nueva versión de este estupendo reproductor con diseño minimalista
  3. Foobar2000 1.1.11 Beta 1: Versión no final de este reproductor de audio de diseño minimalista
  4. BS.Player 2.59 Beta: reproduce tus ficheros de vídeo y audio con este gran reproductor multimedia
  5. BS.Player 2.61: nueva versión lanzada con mejoras de este gran reproductor multimedia
Foro Software
4 Comentarios
  1. javier dice:

    bueno puede ser grave ,pero realmete que tan grave es ?

    me explico
    “ejecutar un archivo .WAV adulterado se pueda ejecutar código”

    quien va a hacer provecho de esta falla , y cuantas son las probabilidades de que casualmete x, y persona tenga el vcl y el .wav adulterado al mismo tiempo.

    no digo que no sea importante exponer las falas de seguridad , solo digo que no es para darle tanta importancia , si hubiera sido un con un .mp3 o un .avi la cosa hubiera sido distinta , ademas el wav hoy dia solo se usa en edicion de audio y para pendejadillas

  2. Gohuca dice:

    Siempre es bueno estar precavidos javier, aunque como comentas es mas extendido por la red el formato MP3, todavía se pueden ver archivos de ese formato

    Sobre la gravedad decir que se considera grave ya que se sacará una versión para corregir ese problema

    Salu2

    Gohuca

  3. Rgb_co dice:

    Las calificaciones en cuanto a la gravedad o la levedad, va en términos de seguridad, no en el porcentaje de casos que se puedan dar.

    Saludos.

  4. pipopul dice:

    Recuerdo que habia bastantes virus que aprovechaban la vulnerabilidada del wmp para instalarse en el pc haciendose pasar por archivos de musica incrustados en emails en formato html, wmp corrigio esa vulnerabilidad hace tiempo pero esos virus no han desaparecido, simplemente no afectan al que utilice una versión actualizada del programa. Si tienes VLC como reproductor predeterminado tienes el mismo riesgo que cuando wmp ejecutaba codigo sin preguntar. Nada recomendable.

Dejar una respuesta

Soft Zone no se hace responsable de las opiniones de los internautas
Por favor revisa la ortografía y respeta las normas de la web.
XHTML: Puedes utilizar los siguientes tags:
<a href=""> <b> <i> <strong>

Soft Zone © 2007 - 2012