В медиаплеере VLC устранили уязвимости DoS и RCE

В медиаплеере VLC устранили уязвимости DoS и RCE

В медиаплеере VLC устранили уязвимости DoS и RCE

НКО VideoLAN анонсировала выпуск VLC 3.0.18 — новой сборки плеера с улучшениями для адаптивного стриминга, обновленными библиотеками и поддержкой RISC-V. Участники проекта также закрыли четыре уязвимости; самая опасная из них грозит удаленным исполнением вредоносного кода.

Данная проблема связана с ошибкой переполнения буфера, которая может возникнуть при обработке vnc-потоков. Чтобы ее вызвать, злоумышленник должен убедить жертву пройти по ссылке и запустить специально созданный медиафайл. Успешный эксплойт позволяет полностью скомпрометировать целевую систему.

Остальные уязвимости открывают возможность для DoS-атаки и оценены как низкой степени опасности. Они проявляются при обработке файлов MP4 (ошибка деления на нуль), OGG (разыменование нулевого указателя) либо медиаконтента произвольного формата (двойное освобождение памяти). Эксплойт во всех случаях осуществляется с помощью вредоносного файла и позволяет вызвать в системе состояние отказа в обслуживании.

Уязвимостям подвержены VLC выпусков с 3.0.0 по 3.0.17.4. Патчи включены в состав обновления 3.0.18, вышедшего 29 ноября.

Другие нововведения:

  • расширена поддержка адаптивного вещания;
  • обновлены кодеки и ряд сторонних библиотек (FFmpeg, bluray, upnp, zlib, nettle, GnuTLS, libsmb2, libvpx, mpg123 и др.);
  • введена поддержка архитектуры RISC-V;
  • улучшена работа с протоколами SMB1/2 и FTP;
  • устранены проблемы воспроизведения и производительности при использовании устаревших GPU;
  • решена вернувшаяся проблема UPnP на Windows;
  • решены проблемы декодирования HEVC-файлов на macOS;
  • решены проблемы с изменением размера окна и цветопередачей при использовании OpenGL.

Несмотря на почтенный возраст, медиаплеер VLC до сих пор пользуется большой популярностью — в том числе у злоумышленников, пытающихся выдать своих вредоносов за легитимные программы. К подобной маскировке иногда прибегают и APT-группы.

Подпишитесь на новости

ShinyHunters заявила о взломе ФБР и краже данных агентов

Кибергруппировка ShinyHunters утверждает, что взломала системы ФБР и вытащила оттуда несколько терабайт персональных данных сотрудников и соискателей. Заявление пока не подтверждено официально, однако журналистам удалось проверить часть переданной хакерами информации.

По результатам расследования 404 Media, группировка предоставила образец с данными примерно 5000 человек.

В нём якобы содержались имена агентов, домашние адреса, телефоны, даты рождения и сведения о супругах. Некоторые номера журналисты сопоставили с указанными людьми и сотрудниками Министерства юстиции США.

ShinyHunters заявляет, что получила доступ к Oracle PeopleSoft — платформе, используемой для кадровых процессов и хранения анкет соискателей. Затем злоумышленники якобы проникли в правительственное облако на инфраструктуре Amazon. Общий объём похищенной информации группировка оценивает в 2-3 Тбайт.

Хакеры также сообщили о доступе к кадровым, медицинским и другим системам ФБР. В заявках на работу могли храниться сведения об образовании, предыдущей госслужбе, состоянии здоровья и употреблении наркотиков.

Если масштаб утечки подтвердится, получится не просто неприятная табличка с телефонами, а готовый набор для шантажа, слежки и контрразведывательных операций.

По сообщениям СМИ, злоумышленники временно подменили страницу портала FBI Jobs фальшивым уведомлением о захвате. После инцидента сайт подачи заявок и портал кандидатов в специальные агенты оказались недоступны.

Деньги ShinyHunters якобы не требует. Группировка дала ФБР семь дней на удаление майского отчёта, в котором ведомство обвинило её в преувеличении масштабов взломов, угрозах родственникам жертв и других методах давления. Что случится после истечения ультиматума, хакеры предусмотрительно не уточнили. ФБР сообщило, что проводит расследование.

RSS: Новости на портале Anti-Malware.ru