Hai lỗ hổng CVE trong VLC Media Player có thể cho phép kẻ tấn công làm hỏng bộ nhớ heap hoặc tiết lộ dữ liệu nhạy cảm từ bộ nhớ của nạn nhân. Các lỗ hổng này, được theo dõi là CVE-2026-56711 và CVE-2026-73324, ảnh hưởng đến các phiên bản VLC Media Player từ 3.0.0 đến 3.0.23. Việc khai thác đòi hỏi nạn nhân phải mở một tệp media hoặc mục danh sách phát được chế tạo đặc biệt.
Chi tiết lỗ hổng CVE-2026-56711
CVE-2026-56711 được xếp hạng có mức độ nghiêm trọng cao với điểm CVSS 8.6. Đây là một lỗ hổng tràn số nguyên (integer overflow) và ghi ngoài giới hạn (out-of-bounds write) trong logic phân bổ bộ đệm hình ảnh của VLC. Lỗ hổng này liên quan đến CWE-190 (Tràn số nguyên hoặc Vòng lặp) và CWE-787 (Ghi ngoài giới hạn).
Vấn đề tồn tại trong hàm AllocatePicture thuộc thành phần src/misc/picture.c của VLC. VLC tính toán kích thước bộ đệm tổng thể cần thiết cho các mặt phẳng ảnh đã giải mã bằng cách cộng các giá trị từ i_pitch * i_lines. Cả hai giá trị này đều được định nghĩa là các trường số nguyên có dấu (signed int) trong include/vlc_picture.h.
Do phép nhân sử dụng số học 32-bit, một hình ảnh độc hại có kích thước chiều rộng và chiều dài cực lớn có thể khiến giá trị tính toán bị tràn (wrap around). VLC sau đó có thể phân bổ một vùng nhớ nhỏ hơn nhiều so với yêu cầu thực tế của bộ giải mã. Các kiểm tra hiện có không đủ để ngăn chặn tình trạng này.
Một thủ tục xác nhận thực hiện phép chia bằng số học 64-bit, nhưng không giới hạn phép nhân 32-bit đứng trước nó. Một kiểm tra khác đánh giá kết quả đã bị tràn, cho phép các kích thước độc hại vượt qua quá trình xác thực. Kẻ tấn công có thể khai thác lỗ hổng này bằng cách sử dụng một tệp PNG được chế tạo với các giá trị chiều rộng và chiều cao quá khổ trong tiêu đề IHDR của nó. Bộ giải mã hình ảnh của VLC kiểm tra kích thước tệp đầu vào nhưng không xác thực đúng các chiều được khai báo.
Khi bộ giải mã PNG xử lý các dòng quét dựa trên các kích thước do kẻ tấn công kiểm soát ban đầu, nó sẽ ghi vượt ra ngoài bộ đệm heap nhỏ đã được phân bổ. Việc khai thác thành công có thể gây ra sự cố tràn bộ nhớ heap, ứng dụng bị treo hoặc tiềm ẩn khả năng thực thi mã tùy ý, tùy thuộc vào bố cục bộ nhớ và các biện pháp bảo vệ nền tảng.
Chi tiết lỗ hổng CVE-2026-73324
CVE-2026-73324 ảnh hưởng đến mô-đun truy cập RTSP của VLC và có thể làm lộ bộ nhớ heap cho một máy chủ RTSP độc hại. Lỗ hổng này được phân loại là CWE-125 (Đọc ngoài giới hạn) và CWE-170 (Kết thúc chuỗi không đúng cách).
Lỗi xảy ra khi VLC đọc các dòng phản hồi RTSP trong modules/access/rtsp/access.c. Hàm RtspReadLine sử dụng strncpy để sao chép một dòng phản hồi vào một bộ đệm có kích thước cố định. Tuy nhiên, nếu dòng do máy chủ kiểm soát có độ dài ít nhất 4096 byte, strncpy sẽ không thêm ký tự kết thúc chuỗi null.
VLC sau đó truyền bộ đệm không được kết thúc này cho strdup trong modules/access/rtsp/rtsp.c. Vì strdup mong đợi một chuỗi C được kết thúc bằng null, nó sẽ tiếp tục đọc bộ nhớ vượt ra ngoài bộ đệm đã phân bổ cho đến khi tìm thấy byte không. Đầu vào bị lỗ hổng là tiêu đề RTSP Session.
VLC lưu trữ dữ liệu được sao chép làm định danh phiên và gửi lại cho máy chủ RTSP trong các yêu cầu sau đó. Hành vi này cung cấp cho máy chủ độc hại một cách trực tiếp để nhận bộ nhớ heap liền kề từ máy khách VLC. Một danh sách phát độc hại chứa URL realrtsp có thể kích hoạt lỗ hổng khi nạn nhân mở nó.
Mô-đun RTSP là tùy chọn tại thời điểm biên dịch, có nghĩa là mức độ phơi nhiễm có thể khác nhau giữa các gói phân phối Linux. Tuy nhiên, nó được bật trong các bản dựng chính thức của VideoLAN.
Phạm vi ảnh hưởng và khuyến nghị
Các lỗ hổng này ảnh hưởng đến các phiên bản VLC Media Player từ 3.0.0 đến 3.0.23. Người dùng nên theo dõi kho lưu trữ dự án chính thức của VideoLAN và các thông báo từ nhà bảo trì bản phân phối để cập nhật bảo mật và các bản phát hành đã vá.
Cho đến khi các bản sửa lỗi có sẵn, người dùng nên tránh mở các tệp PNG, danh sách phát media và luồng RTSP nhận được từ các nguồn không đáng tin cậy. Các tổ chức cũng nên hạn chế việc thực thi VLC trong các môi trường có rủi ro cao, chặn các kết nối RTSP không đáng tin cậy nếu có thể, và sử dụng giám sát điểm cuối để phát hiện các tệp media hoặc các nỗ lực phân phối dựa trên danh sách phát đáng ngờ.
Để tìm hiểu thêm về các lỗ hổng bảo mật và cách bảo vệ hệ thống của bạn, bạn có thể tham khảo các nguồn uy tín như MITRE CVE.










