Risque
- Exécution de code arbitraire à distance
Systèmes affectés
VLC media player 0.9.2.
Résumé
Une vulnérabilité dans VLC media player permet d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire a été découverte dans VLC media player. Elle permet, via une liste de lecture au format XSPF, l'exécution de code arbitraire à distance.
Solution
Mettre VLC media player à jour en version 0.9.4.
Documentation
- Site officiel de VLC : http://www.videolan.org/
- Référence CVE CVE-2008-4558 https://www.cve.org/CVERecord?id=CVE-2008-4558