nixp.ru v3.0

17 декабря 2017,
воскресенье,
03:37:30 MSK

DevOps с компанией «Флант»
14 января 2005, 12:49

В mpg123 найдена уязвимость

В популярном открытом консольном аудиоплеере mpg123 найдена уязвимость, позволяющая выполнять произвольный код, встроенный в принимаемый с сервера аудиопоток, сообщили специалисты компании Secunia.

Уязвимости присвоена категория опасности «высоко критичная». Специально созданный поток MP2 или MP3 приводит к ошибке переполнения буфера. «Если слушать музыку с хакерского сервера, то это приведет к проникновению в систему», — говорит технологический директор Secunia Томас Кристенсен (Thomas Kristensen). Специалисты Secunia предлагают пользователям Mpg123 воздержаться от прослушивания музыки через плеер, пока разработчики не выпустят «заплатку».

Постоянная ссылка к новости: https://www.nixp.ru/news/5253.html. Дмитрий Шурупов по материалам cnews.ru.

Пусто
fb twitter vk
ecobeingecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.