Actualidad ISAC

 
Alerta

Múltiples vulnerabilidades en el reproductor multimedia VLC permiten a los atacantes corromper o leer la memoria dinámica

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-56711, CVE-2026-73324

De acuerdo a la publicación titulada Múltiples vulnerabilidades en el reproductor multimedia VLC permiten a los atacantes corromper o leer la memoria dinámica, difundida en fecha 12/09/2026 14:37, por el medio Cybersecuritynews (Autor: Abinaya):

Dos vulnerabilidades de seguridad en VLC Media Player podrían permitir a los atacantes corromper la memoria dinámica o revelar datos confidenciales de la memoria de una víctima. Las fallas, rastreadas como CVE-2026-56711 y CVE-2026-73324, afectan a las versiones 3.0.0 a 3.0.23 de VLC Media Player y requieren que una víctima abra un archivo multimedia o una entrada de lista de reproducción especialmente diseñados.

CVE-2026-56711 tiene una calificación de gravedad alta con una puntuación CVSS de 8.6, mientras que CVE-2026-73324 tiene una calificación de gravedad media con una puntuación CVSS de 6.9. CVE-2026-56711 es una vulnerabilidad de desbordamiento de enteros y escritura fuera de límites en la lógica de asignación de búfer de imágenes de VLC. Múltiples vulnerabilidades en el reproductor multimedia de VLC El problema existe en la función AllocatePicture dentro del componente src/misc/picture.c de VLC. Su exploit con éxito podría causar daños en la memoria dinámica, bloqueos de aplicaciones o la ejecución de código potencialmente arbitrario, dependiendo del diseño de la memoria y las protecciones de la plataforma.

CVE-2026-73324 afecta al módulo de acceso RTSP de VLC y puede exponer la memoria dinámica a un servidor RTSP malicioso. La publicación Múltiples vulnerabilidades del reproductor multimedia VLC permiten a los atacantes corromper o leer la memoria dinámica apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-56711CVE-2026-73324

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Múltiples vulnerabilidades en el reproductor multimedia VLC permiten a los atacantes corromper o leer la memoria dinámica
Publicado: 12/09/2026 14:37
Enlace: https://cybersecuritynews.com/multiple-vlc-media-player-vulnerabilities
Consultado: 13/09/2026

Consultar publicación original ↗

Anterior
Siguiente