Risque
- Exécution de code arbitraire à distance
Systèmes affectés
AlsaPlayer versions antérieures à 0.99.80-rc3.
Résumé
Une vulnérabilité dans AlsaPlayer permettrait à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire a été identifiée dans AlsaPlayer lors du traitement de fichiers .ogg. Elle peut être exploitée par une personne distante pour effectuer un déni de service voire une exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Informations sur la mise à jour de AlsaPlayer 0.99.80-rc3 : http://sourceforge.net/project/shownotes.php?release_id=544663&group_id=249