Der frei verfügbare Medienspieler VLC enthält eine kritische Sicherheitslücke, die es einem Angreifer ermöglicht, Kontrolle über den Computer zu erlangen. Beim Abspielen von präparierten TiVo-Dateien erhält der Angreifer die Möglichkeit Code in ein System einzuschleusen und auch zu starten.
Beheben lässt sich der Fehler durch eine manuelle Deinstallation des TY-Plugins. Auch die kommende Version 0.9.5 soll den Fehler beheben.
Siehe auch:
Bericht der Entwickler
[dbo] 21.10.2008