Komponen

Kerentanan Kritikal Yang Ditemui di Pemain Media VLC Populer

How to: Convert video/audio using VLC Media Player | Free | 2020

How to: Convert video/audio using VLC Media Player | Free | 2020
Anonim

Masalahnya, yang dikatakan Secunia sebagai "sangat kritikal," mempengaruhi versi 0.8.6h pada Windows. Secunia berkata dalam nasihat bahawa versi 0.8.6i harus dilepaskan tidak lama lagi.

Kesilapan adalah ralat limpahan integer, yang boleh dieksploitasi untuk menyebabkan overflow buffer berasaskan tumpukan, sejenis masalah dalam bagaimana program memperuntukkan memori. Secunia berkata ia boleh dieksploitasi dengan mencipta fail bunyi "WAV" yang direka khas, yang membolehkan hacker menjalankan kod lain pada PC.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda] VLC Media Player adalah program bebas sumber terbuka yang dikeluarkan di bawah Lesen Awam GNU oleh projek VideoLAN. Pemain boleh mengendalikan fail video dalam format MPEG-1, MPEG-2, MPEG-4, DivX, MP3 dan OGG, antara lain.

Projek ini juga mengembangkan pelayan media streaming untuk beberapa platform. Perisian VLC telah dimuat turun hampir 90 juta kali, menurut laman web projek itu.

Secunia memberitahu projek VideoLAN pada 30 Jun dan menasihatkan sehingga pembaruan dikeluarkan, pengguna perlu waspada terhadap fail "WAV" yang tidak dipercayai..