VLC Media Player において mkv ファイルのパース処理におけるメモリ操作の不備に起因する Use-After-Free の脆弱性(Scan Tech Report) | ScanNetSecurity
2024.05.29(水)

VLC Media Player において mkv ファイルのパース処理におけるメモリ操作の不備に起因する Use-After-Free の脆弱性(Scan Tech Report)

動画再生ソフトウェアとして世界的なシェアを誇る VLC Media Player に、遠隔から任意のコードを実行させることが可能となる脆弱性が報告されています。

脆弱性と脅威 エクスプロイト
The VideoLAN project 公式サイト
The VideoLAN project 公式サイト 全 1 枚 拡大写真
◆概要

動画再生ソフトウェアとして世界的なシェアを誇る VLC Media Player に、遠隔から任意のコードを実行させることが可能となる脆弱性が報告されています。攻撃者が作成した悪意のあるファイルを脆弱な VLC Media Player で開いた場合、攻撃者にホストの制御を奪われてしまいます。ソフトウェアのアップデートにより対策してください。

◆分析者コメント

当該脆弱性を攻撃するには、ソフトウェアの性質上、悪意のあるファイルを攻撃対象ホストの利用者に開かせる必要があります。加えて脆弱性の性質上、対象とする OS や VLC Media Player のバージョンに応じて攻撃コードに含まれるペイロードの値を調整する必要があるため、攻撃するには難易度が高い脆弱性であると考えられますが、任意のコード実行まではできなくとも脆弱性によりサービス不能攻撃が成立するため、アップデートにより対策することを推奨します。

◆深刻度(CVSS)

[CVSS v2]
6.8
https://nvd.nist.gov/vuln-metrics/cvss/v2-calculator?name=CVE-2018-11529&vector=(AV:N/AC:M/Au:N/C:P/I:P/A:P)

[CVSS v3]
8.0
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2018-11529&vector=AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

◆影響を受けるソフトウェア

VLC Media Player のバージョン 2.2.x 系のすべてのバージョンが当該脆弱性の影響を受けます。

◆解説

動画再生ソフトウェアとして世界的なシェアを誇る VLC Media Player に、メディアファイル処理の不備に起因する Use-After-Free の脆弱性が報告されています。

《株式会社ラック デジタルペンテスト部》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」

    半数の中小企業経営者、セキュリティ対策の必要性「感じたことがない」

  2. SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析

    SPF / DKIM / DMARC はどう機能したか ~ フィッシングメール 596 件対象に分析

  3. 社内用ポータルサイトを誤って公開、最大 約 42,400 名の顧客の個人情報がアクセス可能に

    社内用ポータルサイトを誤って公開、最大 約 42,400 名の顧客の個人情報がアクセス可能に

  4. 岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合

    岡山県精神科医療センターにランサムウェア攻撃、電子カルテのシステムで不具合

  5. セキュリティ企業ホラ吹きCEOバカ一代記

    セキュリティ企業ホラ吹きCEOバカ一代記

  6. バッファロー製 Wi-Fi ルータ WSR-1166DHP シリーズのボット感染を確認、複雑なパスワードへの変更を呼びかけ

    バッファロー製 Wi-Fi ルータ WSR-1166DHP シリーズのボット感染を確認、複雑なパスワードへの変更を呼びかけ

  7. 「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

    「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

  8. 日経225企業 9割 DMARC導入も「quarantine」「reject」設定は 26.8%、ワンクリック購読解除利用率は 77.7%

    日経225企業 9割 DMARC導入も「quarantine」「reject」設定は 26.8%、ワンクリック購読解除利用率は 77.7%

  9. 北洲のサーバに不正アクセス、攻撃者が一部ファイルを開いた可能性を確認

    北洲のサーバに不正アクセス、攻撃者が一部ファイルを開いた可能性を確認

  10. 自工会と部工会のサイバーセキュリティガイドライン2.1版に対応した「コーポレートセキュリティメニュー」提供

    自工会と部工会のサイバーセキュリティガイドライン2.1版に対応した「コーポレートセキュリティメニュー」提供

ランキングをもっと見る