Risque
- Exécution de code arbitraire à distance
Systèmes affectés
VLC media player versions 0.9.0 à 0.9.4.
Résumé
De multiples vulnérabilités dans VLC media player permettent l'exécution de code arbitraire à distance.
Description
De multiples vulnérabilités ont été découvertes dans le traitement des en-têtes des fichiers au format TY. Un utilisateur malintentionné peut, par le biais d'un fichier au format TY spécifiquement constitué, exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VideoLAN VideoLAN-SA-0809 du 24 octobre 2008 : http://www.videolan.org/security/sa0809.html
- Référence CVE CVE-2008-4654 https://www.cve.org/CVERecord?id=CVE-2008-4654
- Référence CVE CVE-2008-4686 https://www.cve.org/CVERecord?id=CVE-2008-4686