|
Uutiset
|
|
Kirjoittanut Marko Laimi
|
|
20.11.2007 08:58 |
|
eEye Digital Security on löytänyt yhteensä 14 haavoittuvuutta FLAC (Free-Lossless Audio Codec) -formaattiin perustuvien tiedostojen käsittelyssä eri sovelluksilla. FLAC -tiedoston käsittely haavoittuvalla sovelluksella voi johtaa haitallisen koodin suorittamiseen sovelluksen tai sen hetkisen käyttäjän oikeuksilla, riippuen käyttöjärjestelmästä.
Tietoturvayhtiö Heise huomauttaa useista haavoittuvaisista sovelluksista,
jotka käyttävät avoimeen lähdekoodiin perustuvaa libavcodec -audiokoodekkikirjastoa, joka puolestaan luottaa libFLAC -kirjastoon. Nämä kyseiset haavoittuvuudet voivat mahdollistaa FLAC -tiedostojen tamperoinnin joka voi altistaa tietokoneesi, jos saastutettu tiedosto toistetaan haavoittuvaisella mediasoittimella.
Slashdot: Multiple FLAC Vulnerabilities Affect Every OS
eEye Digital Security: Multiple Vulnerabilities In .FLAC File Format and Various Media Applications
|