News-Meldung vom 24.08.2007 15:38
Der quelloffene Media-Player Media Player Classic (MPC) von Gabest kann aufgrund eines Pufferüberlaufs beim Verarbeiten manipulierter FLI-Dateien eingeschleusten Schadcode ausführen. Der beliebte Windows-Media-Player-Ersatz wurde jedoch seit mehr als einem Jahr nicht mehr aktualisiert; ob es ein Update geben wird, ist unklar. Anwender sollten Dateien im FLI-Format, einem betagten Kompressionsformat zur Abspeicherung von Animationen, nicht mit dem MPC 6.4.9.0 oder älteren Versionen öffnen.
Siehe dazu auch:
(dmk)
English Version: Media Player Classic FLI file blunder
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-166797
Themen-Forum Schwachstellen