Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

VLC versions 0.8.6g et antérieures.

Résumé

De multiples vulnérabilités dans VLC permettent de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

Description

VLC intègre des versions vulnérables de GnuTLS, de libgcrypt (CVE-2008-1948, CVE-2008-1949 et CVE-2008-1950) et de libxml2 (CVE-2007-6284) pour Windows et Mac OS X.

L'exploitation de ces vulnérabilités (traitées par les avis CERTA-2008-AVI-022 et CERTA-2008-AVI-262) permet de réaliser un déni de service ou d'exécuter du code arbitraire à distance.

Solution

Mettre à jour VLC en version 0.8.6h.

Documentation