Risque

Exécution de code arbitraire à distance.

Systèmes affectés

VLC media player versions 0.5.0 à 1.0.1.

Résumé

Une vulnérabilité dans VLC media player permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité a été découverte dans le traitement par VLC media player des fichiers au format MP4, ASF et AVI. L'exploitation de cette vulnérabilité, par le biais d'un fichier spécifiquement constitué, permet l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation