ثغرة BOF في VLC media player
تقييم المستخدمين: / 11
عاديممتاز 
الكاتب زيد القريشي   
الاثنين, 11 أبريل 2011 21:05

تم اكتشاف ثغرة جديدة من نوع Buffer Overflow في برنامج تشغيل ملفات الميديا الشهير VLC media player.



تم التبليغ عن الثغرة من قبل شخص اسمه  Aliz Hammond. سبب الثغرة هو خطأ برمجي في دالة MP4_ReadBox_skcr() مما يمكن المهاجم من تكوين ملف MP4/MPEG4 بشكل معين بحيث يسبب Crash للبرنامج و هناك احتمال من امكانية استغلال الثغرة بشكل كامل و تشغيل كود ضار على الجهاز.

تم تصنيف الثغرة على انها عالية الخطورة (Highly critical) حيث أنها موجودة في جميع النسخ من 1.0.0 to 1.1.8 و حتى احدث نسخة من البرنامج.

أعلن مبرمجي VLC على انهم قد قاموا باصلاح الثغرة في النسخة القادمة من البرنامج VLC media player 1.1.9 و قد تم اضافة ترقيع للثغرة في مكاتب VLC الرسمية.

حتى صدور VLC media player 1.1.9 ينصح مبرمجي VLC بالتالي:

  • عدم فتح أي ملفات غير موثوق بها خصوصا ذات الامتداد MP4/MPEG4.
  • تعطيل اضافة المتصفح الخاصة بالبرنامج (VLC browser plugins) لانها تقوم بتشغيل الملفات الموجودة على الانترنت بشكل تلقائي.
  • أو بامكان المستخدمين تعطيل اضافة تشغيل ملفات MP4 بشكل يدوي من خلال ازالة الملفات المسماة libmp4_plugin.* في مجلد البرنامج .

للمزيد من المعلومات: Heap corruption in MP4 demultiplexer.

التعليقات (16)Add Comment
H4kr3m
H4rk3m
أرسلت بواسطة: H4kr3m في April 12, 2011
جزاك الله خيرا على الخبر اخي زيد :)
اخوك اكرم
سلبم
..
أرسلت بواسطة: 54L1M في April 12, 2011
شكراً جزيلاً لك على النصائح
دحوم
...
أرسلت بواسطة: دحوم في April 12, 2011
الله يعطيك العافيه اخوي ..

لكن هل نزل الاستغلال لها !!
عبد الصمد
...
أرسلت بواسطة: عبد الصمد في April 12, 2011
رابط المصدر لا علاقة له بالثغرة المذكورة في المقال!!
lnxg33k
...
أرسلت بواسطة: أحمد العنترى في April 12, 2011
عبد الصمد: اهلا عبدو
الرابط سليم
لكن الخطأ فى الموضوع هو امتداد الملف
المفروض انو .S3M بدل من MP4/MPEG4
زيد القريشي
...
أرسلت بواسطة: زيد القريشي في April 13, 2011
شكرا على المرور و التنبيه , الرابط كان لثغرة في نفس البرنامج تم اكتشافها قبل اسبوع و لكن الخبر على ثغرة جديدة تم اكتشافها قبل يومين و قد تم تعديل الرابط.
prince
...
أرسلت بواسطة: prince في April 13, 2011
مشكورر اخي على النصائح
جزاك الله كل خير
ســامي
تم ..........
أرسلت بواسطة: ســامي في April 14, 2011
تم التبليغ

التغرة جد خطيرة خطتا انا البرنامج مشهور

والاخطر انو لم يتم ترقيع التغيرة لحد الان

اخي زيد انا رحت على مواقع السكيرتي والتغرة لم تنزل !!

ترى التبليغ عن التغرة تم عن طريق مراسلة الشركة فقط.
Mr.EXIT
...
أرسلت بواسطة: Mr.EXIT في April 15, 2011
لا هنت عالخبر
Dr.56R
Dr.56R
أرسلت بواسطة: Dr.56R في May 05, 2011
مشور ع الخبرية
samar
...
أرسلت بواسطة: samar في May 15, 2011
ما هي الهيب أوفر فلو؟؟
Heap over flow??
الرجاء التوضيح مع مثال
ويسبر
...
أرسلت بواسطة: ويسبر في May 28, 2011
شكراً جزيلاً لك على النصائح
3laa
...
أرسلت بواسطة: 3laa في June 23, 2011
good to know all this ,thanks
muha
...
أرسلت بواسطة: الضيف في July 05, 2011
فعلا اخي انا شعرت بوجود الثغرة اثنا استخدامي للبرنامج حيث انة كان يتوقف في منتصف مقطع الفيديو وبعمل crush وشكرا الك على الخبر
عبدالرحيم بلكنش
ثغرة BOF في VLC media player
أرسلت بواسطة: عبدالرحيم بلكنش في July 31, 2011
thx brother
Anonymous
...
أرسلت بواسطة: Anonymous في September 22, 2011
تسلم برنس

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets