Mittwoch · 23.09.2026 Ausgabe 5470 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-56711

7,3 HIGH CVSS Basis-Score
Beschreibung

Der VLC media player enthält einen Speicherfehler, der beim Verarbeiten manipulierter Mediendaten ausgelöst werden kann. Ein Angreifer muss dazu eine präparierte Datei oder einen entsprechend gestalteten Medienstream bereitstellen und das Opfer dazu bringen, diesen mit VLC zu öffnen oder abzuspielen – die Lücke lässt sich also nicht ohne Zutun des Nutzers ausnutzen. Gelingt das, kann der Angriff im günstigsten Fall lediglich zum Absturz des Programms führen; im ungünstigsten Fall führt der Player eingeschleusten Code aus. Dieser Code läuft dann mit genau den Rechten, unter denen der VLC-Prozess gestartet wurde, sodass ein Angreifer auf die Daten und Möglichkeiten des angemeldeten Benutzers zugreifen kann. Betroffen sind Anwender, die Mediendateien aus unsicheren Quellen wie E-Mail-Anhängen, Downloads oder Streaming-Links abspielen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln