Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
- MPlayer version 0.92.1 et versions antérieures ;
- MPlayer version 1.0pre4 et versions antérieures.
Description
Plusieurs vulnérabilités ont été découvertes dans le code de l'interface graphique (GUI) de MPlayer. Un utilisateur mal intentionné peut exploiter ces vulnérabilités pour réaliser un déni de service ou exécuter du code arbitraire avec les privilèges de l'utilisateur ayant démarré MPlayer. Cette vulnérabilité n'est exploitable que si MPlayer a été compilé avec le support de l'interface graphique.
Solution
Se référer au site de MPlayer pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Gentoo GLSA 200408-01 du 01 août 2004 : http://www.gentoo.org/security/en/glsa/glsa-200408-01.xml
- Bulletin de sécurité Open Security du 28 juin 2004 : http://www.open-security.org/advisories/5
- Bulletin de sécurité de MPlayer : http://www.mplayerhq.hu/homepage/design7/news.html#vuln04
- Mise à jour de sécurité du paquetage NetBSD gmplayer : ftp://ftp.netbsd.org/pub/NetBSD/packages/pkgsrc/multimedia/gmplayer/README.html
- Site internet de MPlayer : http://www.mplayerhq.hu