Der VLC media player enthält einen Speicherfehler, der beim Verarbeiten manipulierter Mediendaten ausgelöst werden kann. Ein Angreifer muss dazu eine präparierte Datei oder einen entsprechend gestalteten Medienstream bereitstellen und das Opfer dazu bringen, diesen mit VLC zu öffnen oder abzuspielen – die Lücke lässt sich also nicht ohne Zutun des Nutzers ausnutzen. Gelingt das, kann der Angriff im günstigsten Fall lediglich zum Absturz des Programms führen; im ungünstigsten Fall führt der Player eingeschleusten Code aus. Dieser Code läuft dann mit genau den Rechten, unter denen der VLC-Prozess gestartet wurde, sodass ein Angreifer auf die Daten und Möglichkeiten des angemeldeten Benutzers zugreifen kann. Betroffen sind Anwender, die Mediendateien aus unsicheren Quellen wie E-Mail-Anhängen, Downloads oder Streaming-Links abspielen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026