Autor Thema: Kritische Lücke in Audioplayer mpg123  (Gelesen 560 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Kritische Lücke in Audioplayer mpg123
« am: 12 Januar, 2005, 12:58 »
Durch ein Sicherheitsloch im freien MP3-Player mpg123 kann beliebiger Code zur Ausführung gebracht werden. Das Problem besteht beim Parsen von Frame-Headern in Layer-2-Streams. Angreifer können durch speziell präparierte MP2- oder MP3-Dateien einen Buffer Overflow produzieren und so beliebigen Code ausführen. Yuri D'Elia hat das Sicherheitsproblem entdeckt und gemeldet.

Der Fehler in mpg123 betrifft die Versionen 0.59r und möglicherweise auch 0.59s. Wie beim zuletzt gefundenen Fehler im September 2004 scheinen die mpg123-Entwickler selbst nicht zu reagieren -- deren Homepage ist nach wie vor auf dem Stand von 2003. Daniel Kobras, Maintainer des Debian-Pakets, stellt jedoch einen Patch zur Verfügung; bei Debian behebt die Version 0.59r-18 das Problem. Auch die Gentoo-Entwickler haben eine korrigierte Version veröffentlicht.

http://www.heise.de/newsticker/meldung/55023

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )