Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

AlsaPlayer versions antérieures à 0.99.80-rc3.

Résumé

Une vulnérabilité dans AlsaPlayer permettrait à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité de type débordement de mémoire a été identifiée dans AlsaPlayer lors du traitement de fichiers .ogg. Elle peut être exploitée par une personne distante pour effectuer un déni de service voire une exécution de code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation