Ejecución de código en VLC a través de archivos MKV

Existe un error en el macro MKV_IS_ID usado para procesar ficheros MKV en VLC a la hora de filtrar ciertos valores. Esto podría causar un desbordamiento de memoria intermedia y permitir a un atacante remoto ejecutar código arbitrario si la víctima reproduce un fichero MKV especialmente manipulado en VLC.

Seguir leyendo...