MPlayer SA #01

Címkék

írta: Gabucino


Súlyossági fokozat:

MAGAS (ASX streaming tartalom lejátszása esetén)

ALACSONY (szokásos file-ok lejátszása esetén)


Leírás:

Egy távolról kihasználható buffer túlcsordulást találtunk az MPlayerben. A rosszindulatú támadó létrehozhat egy olyan ASX file-t, melynek beolvasásakor az MPlayer lefuttatja a file-ban lévő ártalmas kódot.
Érintett MPlayer verziók:

MPlayer 0.90pre sorozat

MPlayer 0.90rc sorozat

MPlayer 0.90

MPlayer 0.91

MPlayer 1.0pre1


Nem érintett MPlayer verziók:

MPlayer 0.90pre1 előttiek

MPlayer 0.92

MPlayer fejlesztői CVS


Értesítés:

A fejlesztők értesítése 2003.09.24-én történt meg.

A javítás 2003.09.25 02:36:36 órakor került be a CVS-be.

Az MPlayer 0.92 (csak a sebezhetőség javítását tartalmazza) 2003.09.25 12:00:00 órakor lett kiadva.


Letölthető patch:

Az összes érintett verzióra használható patch innen tölthető le.


Ajánlott frissítések:

Az MPlayer 1.0pre1 felhasználói a legújabb CVS-t,

Az MPlayer 0.91 (és ez alatti verziók) használói a 0.92-t, vagy a legújabb CVS-t használják.


Az MPlayer 0.92 a következő helyekről tölthető le:

* Magyarország 1, HTTP -> http://www1.mplayerhq.hu/MPlayer/releases/MPlayer-0.92.tar.bz2

* Magyarország 1, FTP -> ftp://ftp1.mplayerhq.hu/MPlayer/releases/MPlayer-0.92.tar.bz2

* Magyarország 2, HTTP -> http://www2.mplayerhq.hu/MPlayer/releases/MPlayer-0.92.tar.bz2

* Magyarország 2, FTP -> ftp://ftp2.mplayerhq.hu/MPlayer/releases/MPlayer-0.92.tar.bz2

* USA, HTTP -> http://ftp3.mplayerhq.hu/MPlayer/releases/MPlayer-0.92.tar.bz2

* USA, FTP -> ftp://ftp3.mplayerhq.hu/MPlayer/releases/MPlayer-0.92.tar.bz2

* Svájc, HTTP -> http://www4.mplayerhq.hu/MPlayer/releases/MPlayer-0.92.tar.bz2

* USA2, HTTP -> http://ftp5.mplayerhq.hu/MPlayer/releases/MPlayer-0.92.tar.bz2

* USA2, FTP -> ftp://ftp5.mplayerhq.hu/MPlayer/releases/MPlayer-0.92.tar.bz2

* Ausztrália, FTP -> ftp://ftp6.mplayerhq.hu/pub/mplayer/releases/MPlayer-0.92.tar.bz2

* Finnország, HTTP -> http://www7.mplayerhq.hu/pub/mplayer/releases/MPlayer-0.92.tar.bz2

Hozzászólások

plane, hogy legtobben "root"-kent futtatjak az mplayer-t, mert igy hozzafernek az rtc-hez, stb. ahelyett, hogy esszeruen beallitanak a rendszeruket

Szerintem csak szórakoznak. Túl régen jött ki az utolsó verzió és kellett valamit produkálni, hogy a fél világ újrafordítsa az MPlayerét. :)))))))))))

Nem root-ként futtatom, hanem sima userként. Viszont külön accountot, chroot-ot, külön gépet stb. nem tartok fenn neki. Tehát sima felhasználóként is ha egy távoli fájlban lévő kódrészlet elkezd mondjuk törölgetni, közel akkora kárt tud tenni a rendszeremben, mintha root jogai lennének. Ugyanis nem maga az alap install a fontos, bárki bármilyen disztribet felhúz és igényei szerint beállít 1-2 óra alatt. A home-omban lévő fájlok a fontosak.