DivX Player 6.7.0 Hafıza Taşması

Ünlü video oynatıcısı ve codec'i DivX'in 6.7.0 sürümünde hafıza taşmasından oluşan bir güvenlik açığı tespit edildi. Güvenlik açığı manuple edilmiş .srt (altyazı) dosyalarının 4096 karakter uzunluğundan fazla olmasıyla oluşmakta. Oynatıcının altyazı dosyasının uzunluğunu kontrol etmemesi yüzünden güvenlik açığı ile dışarıdan kod çalıştırmak mümkün olabiliyor.

Aynı isimli film ve altyazı dosyalarını birlikte açan DivX Player için farkında olmadan bu güvenlik açığına maruz kalmak mümkün. Şuan için 6.7.0 ve alt sürümlerinde etkili olan güvenlik açığına karşı bir yama çıkarılmadı bu nedenle kullanıcıların bilmedikleri kaynaklardan altyazı dosyaları çekmemeleri öneriliyor.

Örnek bir altyazı dosyasını ve güvenlik açığıyla ilgili tartışmaları forumdan takip edebilirsiniz.

Telif Hakkı

Bu yazının telif hakkı, içeriğinde aksi belirtilmemişse yazarına aittir ©. Yazının izin alınmadan ya da kaynak gösterilmeden kopyalanması ve kullanılması 5846 sayılı Fikir ve Sanat Eserleri Yasasına göre suçtur (forum ve bloglar dahil olmak üzere). Telif haklarına aykırı bir durumla karşılaşırsanız lütfen site yetkililerine bildiriniz.