c’t 07/2026
Wat is er waar van IT-mythes?
Cover van
Cover voor VLC-player update verhelpt ernstig veiligheidsgat

VLC-player update verhelpt ernstig veiligheidsgat

De ontwikkelaars van VLC Media Player hebben een veiligheidsgat gedicht. Het risico op een aanval wordt als ‘hoog’ geclassificeerd.

Lees verder na de advertentie

Als je de VLC Media Player gebruikt voor het weergeven van media, moet je geen videobestanden en streams van onbekende bronnen openen. Aanvallers zouden kwaadaardige code op je computer kunnen smokkelen en uitvoeren. De ontwikkelaars zeggen tot nu toe geen aanvallen op de kwetsbaarheid te hebben waargenomen. De versies van VLC Media Player 3.0.10 en ouder zijn niet beschermd. In de nieuwste versie 3.0.11 is het gat gedicht.

Het VLC-team heeft in een security alert de dreiging die uitgaat van de kwetsbaarheid (CVE-2020-13428) als ‘hoog’ geclassificeerd. Het bericht geeft niet aan welke besturingssystemen daadwerkelijk worden bedreigd.

Tip!

NIEUW: ct.nl voor leden
NIEUW: ct.nl voor leden

Verzeker jouw kennisvoorsprong en blijf scherp met c’t
Nog geen lid? Lees nu de eerste maand online voor 1,-

Het probleem zit hem in de H26X Packetizer. Als je een video als bestand of stream zou openen die door een aanvaller is gemanipuleerd, zou het een bufferoverloop veroorzaken. Dit leidt tot een crash (DoS-aanval) of er zou kwaadaardige code kunnen worden uitgevoerd die de rechten van het slachtoffer overneemt. Als de gebruiker met admin-rechten werkt, zou een computer volledig gecompromitteerd zijn.

De ontwikkelaars zeggen dat ze het veiligheidsgat in de huidige versie 3.0.11 hebben gedicht. Ze hebben ook de afhankelijkheden tussen VLC en de C-bibliotheek libarchive aangepast. Daarmee zouden de twee veiligheidsgaten (CVE-2019-19221 ‘medium’, CVE-2020-9308 ‘high’) moeten zijn verholpen.

(Dennis Schirrmacher/Daniel Dupré)

Wat is er waar van IT-mythes?
Wat is er waar van IT-mythes?
  • Maakt AI de kwantumcomputer overbodig?
  • Gaten in veiligheid messengers
  • Docker-containers automatisch updaten
  • Verschillen in front-ends
Bestel nu
Wat is er waar van IT-mythes?

Tip

Waarom NIS2 je dwingt anders naar cybersecurity te kijken
Waarom NIS2 je dwingt anders naar cybersecurity te kijken

Download het e-book en krijg direct inzicht in de stappen die jouw organisatie moet zetten.

Meer over

1

Praat mee

Abonneer
Laat het mij weten wanneer er
1 Reactie
oudste
nieuwste
Marc De Vos
6 jaren geleden

Weeral die verschrikkelijke dt-fouten!

Inspiratie in je mailbox

Blijf bij op IT-gebied en verbreed je expertise. Ontvang elke week artikelen over de laatste tech-ontwikkelingen, toepassingen, nieuwe hard- en software én ontvang tips en aanbiedingen.

Loginmenu afsluiten