Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

VLC versions 1.0.0 jusqu'à 1.1.8.

Résumé

Une vulnérabilité dans VLC permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire.

Description

Une vulnérabilité relative au support des fichiers au format MP4 est présente dans VLC. Elle permet à un utilisateur distant malintentionné de provoquer un déni de service de l'application ou l'exécution de code arbitraire.

Solution

La version 1.1.9 de VLC corrige le problème : http://www.videolan.org.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation