Risque
- Exécution de code arbitraire à distance
Systèmes affectés
VLC media player versions 0.8.6i et antérieures.
Résumé
De multiples vulnérabilités dans VLC permettent l'exécution de code arbitraire à distance.
Description
De multiples vulnérabilités ont été découvertes dans VLC, notamment :
- lors du traitement de l'en-tête d'un fichier au format TTA (True Audio) ;
- lors du traitement de réponse d'un serveur MMS (Microsoft Media Services).
L'exploitation de ces vulnérabilités permet d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VideoLAN-SA-0807 du mois d'août 2008 http://www.videolan.org/security/sa0807.html
- Référence CVE CVE-2008-3732 https://www.cve.org/CVERecord?id=CVE-2008-3732
- Référence CVE CVE-2008-3794 https://www.cve.org/CVERecord?id=CVE-2008-3794