Poll

Navegador predeterminado de ALDOS

¿Cuál debe ser el navegador predeterminado en ALDOS?

  •  Firefox (opción actual)
  •  Qupzilla
  •  Otter Browser
  •  Seamonkey
  •  Chromium

Resultados
Other polls | 1,466 voters | 1 comentarios

Conectados...

Usuarios invitados: 911

Bienvenido(a) a Alcance Libre 06/09/2025, 00:45

Nueva vulnerabilidad crítica en VideoLan Client.

Mientras se publica vlc-1.1.20, se recomienda abstenerse de abrir archivos *.mod de terceros.

De acuerdo a un aviso de seguridad de Secunia, VideoLan Client es suceptible a varias vulnerabilidades altamente críticas que involucran a la biblioteca libmodplug. De acuerdo a la información publicada, VLC es susceptible a desbordamientos de búfer ocasionados por las funciones abc_new_macro() y abc_new_umacro del archivo src/load_abc.cpp.

Estas vulnerabilidades pueden ser aprovechadas por un atacante para ejecutar código arbitrario en el sistema de las víctimas. Para que el ataque sea exitoso, es necesario que el usuario abra con VLC un archivo *.mod manipulado especialmente. Secunia aclara que esto, sin embargo, solo afecta a las versiones pre-compiladas de VLC.

Se ha confirmado que las vulnerabilidades afectan incluso a la más reciente versión de VLC, la 1.1.19, por lo que mientras se publica la versión corregida (1.1.20), se recomienda a los usuarios abstenerse de abrir archivos *.mod de terceros o de los cuales se tenga la más mínima sospecha.

Fuente de información: The H-Open.

Seguimiento

TURL de seguimiento para esta entrada:
https://blog.alcancelibre.org/trackback.php/nueva-vulnerabilidad-critica-vlc

Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.

Comments are closed and no new posts are allowed.