URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 44151
[ Назад ]

Исходное сообщение
"OpenNews: Критическая уязвимость в MPlayer"

Отправлено opennews , 01-Окт-08 15:41 
"MPlayer "demux_real_fill_buffer()" Integer Underflow Vulnerabilities (http://secunia.com/advisories/32045/)" - целочисленное переполнение в функции demux_real_fill_buffer()" (libmpdemux/demux_real.c) позволяет выполнить код в системе при попытке проигрывания специальным образом оформленных файлов в формате Real Media. Уязвимость подтверждена в последнем релизе MPlayer - 1.0rc2. В настоящее время исправление доступно только в виде патча (http://www.ocert.org/patches/2008-013/mplayer_demux_real.patch), несмотря на то, что разработчики MPlayer (http://www.mplayerhq.hu/design7/news.html) были уведомлены еще в августе.

URL: http://secunia.com/advisories/32045/
Новость: http://www.opennet.me/opennews/art.shtml?num=18173


Содержание

Сообщения в этом обсуждении
"Критическая уязвимость в MPlayer"
Отправлено User294 , 01-Окт-08 15:41 
Есть только 1 утешение: необходимость проиграть файл в формате Real Media подозрительна сама по себе.

"Критическая уязвимость в MPlayer"
Отправлено Аноним , 01-Окт-08 17:27 
1 октября патч mplayer_demux_real.patch добавлен в snapshot
http://www7.mplayerhq.hu/MPlayer/releases/mplayer-export-sna...

Patch #11 (mplayer_demux_real.patch):
Reversed (or previously applied) patch detected!  Assume -R? [n]


"Критическая уязвимость в MPlayer"
Отправлено Аноним , 02-Окт-08 09:51 
разработчики MPlayer были уведомлены еще в августе.

Вот сволочи.. я понимаю что забили, но дыру то закрывать нужно.
Это ж блин вопрос престижа)


"Критическая уязвимость в MPlayer"
Отправлено КтулхЪ , 09-Окт-08 03:08 
Одно радует, MPlayer совсем не обязательно запускать под рутом, так что не важно что этот код начудит.