Bestimmte Builds des VLC media player enthalten einen Speicherfehler, der beim Verarbeiten von Mediendaten aus einer vom Angreifer kontrollierten Netzwerkquelle erreicht werden kann. Ein Angreifer muss also erreichen, dass das Opfer einen präparierten Stream oder eine präparierte Mediendatei über das Netzwerk abspielt – ohne diese Nutzerinteraktion funktioniert der Angriff nicht. Gelingt dies, kann ein begrenzter Ausschnitt des Arbeitsspeichers des VLC-Prozesses nach außen preisgegeben werden. Welche Daten dabei sichtbar werden, hängt von der zufälligen Speicheranordnung zum Zeitpunkt des Zugriffs ab, sodass der Informationsabfluss klein und schwer steuerbar bleibt; dennoch können auf diesem Weg interne Prozessdaten abfließen. Ob ein System überhaupt betroffen ist, hängt von der konkreten Build-Konfiguration der eingesetzten VLC-Version ab – nicht alle ausgelieferten Varianten sind angreifbar.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026