{"id":210786,"date":"2018-10-20T12:21:31","date_gmt":"2018-10-20T10:21:31","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=210786"},"modified":"2019-03-08T15:51:29","modified_gmt":"2019-03-08T14:51:29","slug":"schwachstelle-in-streaming-library-von-vlc-co-gefunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/10\/20\/schwachstelle-in-streaming-library-von-vlc-co-gefunden\/","title":{"rendered":"Schwachstelle in Streaming-Library (von VLC &amp; Co.) gefunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Sicherheitsforscher haben eine schwerwiegende Schwachstelle bei der Codeausf\u00fchrung in der LIVE555 Streaming Media Library entdeckt. Diese Bibliothek wird von g\u00e4ngigen Medienplayern wie VLC und MPlayer sowie einer Reihe von Embedded-Ger\u00e4ten in bestimmten Funktionen zum Streaming von Medien verwendet.<\/p>\n<p><!--more--><\/p>\n<p>Ich bin bei The Hacker News auf <a href=\"https:\/\/thehackernews.com\/2018\/10\/critical-flaw-found-in-streaming.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> zum Thema aufmerksam geworden. Die LIVE555 Streaming Media Library wird von <a href=\"https:\/\/web.archive.org\/web\/20190220160800\/http:\/\/www.live555.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Live Networks<\/a> entwickelt.<\/p>\n<h2>LIVE555 Streaming-Medienbibliothek<\/h2>\n<p>Die LIVE555 Streaming-Medienbibliotheken unterst\u00fctzen das Streamen, Empfangen und Verarbeiten verschiedener Videoformate wie MPEG, H.265, H.264, H.263+, VP8, DV und JPEG-Video sowie verschiedener Audio-Codecs wie MPEG, AAC, AMR, AC-3 und Vorbis.\u00a0Das Paket besteht aus einer Reihe von C++-Bibliotheken, die Entwickler in Produkte einbauen, um Multimedia \u00fcber offene Standardprotokolle wie RTP\/RTCP, RTSP oder SIP zu streamen.<\/p>\n<h2>Schwachstelle\u00a0CVE-2018-4013 gefunden<\/h2>\n<p>Der Sicherheitsforscher Lilith Wyatt von der Cisco Talos Intelligence Group hat nun eine Schwachstelle CVE-2018-4013 bei der Codeausf\u00fchrung entdeckt und in <a href=\"https:\/\/blog.talosintelligence.com\/2018\/10\/vulnerability-spotlight-live-networks.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Blog-Beitrag<\/a> beschrieben. Die Schwachstelle steckt in der Funktion, die HTTP-Header f\u00fcr das Tunneling von RTSP \u00fcber HTTP analysiert. Ein Angreifer kann ein Paket erstellen, das mehrere Zeichenketten \"Accept:\" oder \"x-sessioncookie\" enth\u00e4lt, die in der Funktion \"lookForHeader\" einen Stack-\u00dcberlauf (stack buffer overflow) verursachen k\u00f6nnen.<\/p>\n<h2>Ein Patch ist verf\u00fcgbar<\/h2>\n<p>Die Schwachstelle wurde in Live Networks LIVE555 Media Server, Version 0.92, best\u00e4tigt, kann aber auch in der fr\u00fcheren Version des Produkts vorhanden sein. Live Networks hat wohl am 17. Oktober 2018 <a href=\"https:\/\/web.archive.org\/web\/20180814231009\/http:\/\/www.live555.com:80\/liveMedia\/public\/?\" target=\"_blank\" rel=\"noopener noreferrer\">einen Patch ver\u00f6ffentlicht<\/a>, der dieses Problem fixt. Problem ist aber, dass die Bibliothek in Produkten steckt, so dass deren Entwickler ein Update bereitstellen m\u00fcssen.\u00a0VLC Player selbst ist in der aktuellen Version 3.0.4 nicht betroffen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher haben eine schwerwiegende Schwachstelle bei der Codeausf\u00fchrung in der LIVE555 Streaming Media Library entdeckt. Diese Bibliothek wird von g\u00e4ngigen Medienplayern wie VLC und MPlayer sowie einer Reihe von Embedded-Ger\u00e4ten in bestimmten Funktionen zum Streaming von Medien verwendet.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-210786","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=210786"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210786\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=210786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=210786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=210786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}