SÃO PAULO - Uma falha crítica no programa de código aberto VLC Media Player permite a execução remota de código no PC.
Descoberta por pesquisadores da empresa de segurança Secunia, a vulnerabilidade afeta a versão 0.8.6h do VLC para Windows. A equipe que desenvolve o produto confirmou a existência do bug e já prepara uma atualização.
Conforme o alerta publicado pela Secunia, o problema resulta de um estouro de capacidade de variável inteira. A falha pode ser explorada mediante a criação de um arquivo .wav defeituoso que provoque a sobrecarga de memória e a conseqüente invasão da máquina.
Conforme dados da equipe de desenvolvimento, o VLC Media Player já registrou 89 milhões de downloads.