VLC和MPlayer使用的流媒体库存在高风险漏洞
作者: 来源: 2021-09-23 09:01:05
据外媒报道,思科Talos团队的安全研究人员在LIVE555流媒体库中发现了一个严重的代码执行漏洞。包括VLC和MPlayer在内的许多热门玩家都在使用这个库。LIVE555由Live Networks开发维护,是一个为流媒体提供解决方案的跨平台C库,实现了MPEG、H.265、H.264、H.263、VP8、DV、JPEG等多种视频编解码格式,以及MPEG、AAC、AC-3、Vorbis等音频格式的流式传输、接收和处理。同时,由于其良好的设计,Live555也非常容易扩展其对其他格式的支持。
安全人员指出,LIVE555的HTTP包解析功能存在漏洞(TALOS-2018-0684):
"巧尽心思构建的数据包可能会导致基于堆栈的缓冲区溢出,从而导致代码执行。攻击者可以通过发送数据包来触发此漏洞。
据安全人员称,此漏洞已确认存在于0.92版本的Live 555中,不排除出现在早期版本的产品中。
LIVE555的作者回应称,该漏洞只影响库的RTSP服务器实现,不影响RTSP客户端实现,新版本发布了修复补丁。
来自:黑客新闻编辑:开源中国。
关 键 词: VLC和MPlayer高危漏洞
相关阅读
- 本类推荐
- 本类排行
- 热门软件
- 热门标签
- Mamsds(桌面倒计时软件) V5.1.17.0109 官方安装版
- Billfish(素材管理软件) V2.0.1 官方版
- 11平台 V2.0.24.60 官方免费版
- ARCHPR压缩包密码破解工具 V5.0.0.1 绿色免费版
- 一只短短工具箱 V1.2 绿色版
- Mamsds(桌面倒计时软件) V5.1.17.0109 官方安装版
- Billfish(素材管理软件) V2.0.1 官方版
- ocenaudio(跨平台音频编辑工具) V3.10.10 中文免费版
- 新星Xvid视频格式转换器 V8.8.0.0 官方版
- MAGIX Samplitude Music Studio 2021(专业音乐编辑软件) V26.0.0.12 激活版