Risque
- Exécution de code arbitraire à distance
Systèmes affectés
VLC media player versions 0.5.0 à 1.0.1.
Résumé
Une vulnérabilité dans VLC media player permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans le traitement par VLC media player des fichiers au format MP4, ASF et AVI. L'exploitation de cette vulnérabilité, par le biais d'un fichier spécifiquement constitué, permet l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VideoLAN-SA-0901 du 20 septembre 2009 http://www.videolan.org/security/sa0901.html