Bienvenido(a) a Alcance Libre 06/09/2025, 00:45
Mientras se publica vlc-1.1.20, se recomienda abstenerse de abrir archivos *.mod de terceros.
De acuerdo a un aviso de seguridad de Secunia, VideoLan Client es suceptible a varias vulnerabilidades altamente críticas que involucran a la biblioteca libmodplug. De acuerdo a la información publicada, VLC es susceptible a desbordamientos de búfer ocasionados por las funciones abc_new_macro() y abc_new_umacro del archivo src/load_abc.cpp.
Estas vulnerabilidades pueden ser aprovechadas por un atacante para ejecutar código arbitrario en el sistema de las víctimas. Para que el ataque sea exitoso, es necesario que el usuario abra con VLC un archivo *.mod manipulado especialmente. Secunia aclara que esto, sin embargo, solo afecta a las versiones pre-compiladas de VLC.
Se ha confirmado que las vulnerabilidades afectan incluso a la más reciente versión de VLC, la 1.1.19, por lo que mientras se publica la versión corregida (1.1.20), se recomienda a los usuarios abstenerse de abrir archivos *.mod de terceros o de los cuales se tenga la más mínima sospecha.
Fuente de información: The H-Open.
No hay seguimientos para esta entrada.
Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
Comments are closed and no new posts are allowed.