VLC Media Player < 1.0.6 多個弱點

critical Nessus Plugin ID 48760

概要

遠端 Windows 主機含有受多個弱點影響的媒體播放器。

說明

遠端主機上安裝的 VLC media player 版本是 1.0.6 之前版本。因此受到多個弱點影響:

- 1.0.6 版之前的 VideoLAN VLC 媒體播放程式版本中存在一個拒絕服務 (DoS) 弱點,這是因為堆積型緩衝區溢位所致。未經驗證的遠端攻擊者可惡意利用此問題,透過 (1) A/52、(2) DTS 或 (3) MPEG 音訊轉碼器的特製位元組資料流,造成拒絕服務(應用程式當機)或可能執行任意程式碼。(CVE-2010-1441)。

- 1.0.6 版之前的 VideoLAN VLC 媒體播放程式版本中存在一個拒絕服務 (DoS) 弱點。未經驗證的遠端攻擊者可惡意利用此問題,透過 (1) AVI、(2) ASF 或 (3) Matroska(即 MKV)Demuxer 的特製位元組資料流,造成拒絕服務(無效的記憶體存取及應用程式當機)或可能執行任意程式碼。(CVE-2010-1442)。

- 1.0.6 版之前的 VideoLAN VLC 媒體播放程式中存在一個拒絕服務 (DoS) 弱點,這是因為 XSPF 播放清單剖析器 modules/demux/playlist/xspf.c 中的parse_track_node 函式所致。未經驗證的遠端攻擊者可惡意利用此問題,透過 XML Shareable Playlist Format (XSPF) 文件中的空白位置元素,造成拒絕服務(NULL 指標解除參照和應用程式當機)。(CVE-2010-1443)。

- 1.0.6 版之前的 VideoLAN VLC 媒體播放程式版本中存在一個拒絕服務 (DoS) 弱點,這是因為 ZIP 封存解壓縮程式所致。未經驗證的遠端攻擊者可惡意利用此問題,透過特製封存檔,造成拒絕服務(無效的記憶體存取及應用程式當機)或可能執行任意程式碼。(CVE-2010-1444)。

- 1.0.6 版之前的 VideoLAN VLC 媒體播放程式版本中存在一個拒絕服務 (DoS) 弱點,這是因為堆積型緩衝區溢位所致。未經驗證的遠端攻擊者可惡意利用此問題,透過 RTMP 工作階段的特製位元組資料流,造成拒絕服務(應用程式當機)或可能執行任意程式碼。(CVE-2010-1445)。

- 1.0.6 版之前的 VideoLAN VLC 媒體播放程式版本中存在一個拒絕服務 (DoS) 弱點,這是因為緩衝區溢位所致。由使用者協助的遠端攻擊者可惡意利用此問題,透過建立書籤時播放的特製 .mp3 檔案,造成拒絕服務(記憶體損毀及應用程式當機)或可能執行任意程式碼。(CVE-2011-1087)。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 VLC 1.0.6 版或更新版本。

另請參閱

http://www.nessus.org/u?066ea8f5

https://www.videolan.org/security/sa1003.html

Plugin 詳細資訊

嚴重性: Critical

ID: 48760

檔案名稱: vlc_1_0_6.nasl

版本: 1.18

類型: local

代理程式: windows

系列: Windows

已發布: 2020/6/15

已更新: 2024/3/7

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.6

時間分數: 6

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2011-1087

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:videolan:vlc_media_player

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/4/21

弱點發布日期: 2010/4/19

參考資訊

CVE: CVE-2010-1441, CVE-2010-1442, CVE-2010-1443, CVE-2010-1444, CVE-2010-1445, CVE-2011-1087

BID: 38569, 39620, 41398, 78973, 78975, 78978, 78990, 79000