|
Auf die Streaming-Bibliothek LIVE555 Media Server setzen verschiedene
Webcams, in der eine kritische Sicherheitslücke (CVE-2018-4013)
klafft. Die Angreifer könnten die verwundbaren Kameras aus
der Ferne übernehmen.
Die Schwachstelle ist in der RTSP-Server-Bibliothek von LIVE555
ein Speicherfehler (Stack-based Buffer Overflow), schildern Sicherheitsforscher
von Cisco Talos in einem Report.
So etwas resultiert in der Regel im Ausführen von Schadcode.
Weitere Details sind im Beitrag zu finden. Welche Webcam-Modelle
angreifbar sind ist unklar.
Dieses Verhalten wurde in der Version 0.92 von LIVE555 Media Server
durch Sicherheitsforscher festgestellt. Mittlerweile steht die reparierte
Version 0.93 der Bibliothek bereit. Auch der Mediaplayer VLC Player
taucht im Kontext der Schwachstelle auf. Der Player setzt aber ausschließlich
auf die nicht verwundbare Client-Komponente von LIVE555.
(hv, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|