VLC 2.x < 2.1.2 parseRTSPRequestString 関数 RTSP コマンド解析オーバーフロー

high Nessus プラグイン ID 72279

概要

リモート Windows ホストに、バッファオーバーフローの脆弱性の影響を受ける Media Player が含まれています。

説明

リモートホストにインストールされている VLC Media Player のバージョンが、 2.1.2 より前です。As such, it reportedly includes a version of Live Networks' Live555 Streaming Media library earlier than 2013.11.29. そのライブラリの「parseRTSPRequestString()」関数におけるバッファオーバーフローの脆弱性が存在します。これにより、特別に細工された RTSP メッセージを処理の際に、プログラムをクラッシュさせたり、任意のコードの実行を引き起こす可能性があります。

ソリューション

バージョン2.1.2以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?011ac987

http://www.live555.com/liveMedia/public/changelog.txt

プラグインの詳細

深刻度: High

ID: 72279

ファイル名: vlc_2_1_2.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/2/4

更新日: 2018/8/6

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:videolan:vlc_media_player

必要な KB アイテム: SMB/VLC/installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/12/10

脆弱性公開日: 2013/11/29

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2013-6933, CVE-2013-6934

BID: 65131, 65139