Risque
- Exécution de code arbitraire à distance
Systèmes affectés
VLC Media Player versions 1.0.5 et antérieures.
Résumé
De multiples vulnérabilités dans VLC Media Player permettent à un utilisateur distant d'exécuter du code arbitraire.
Description
De multiples vulnérabilités dans VLC Media Player ont été identifiées :
- des problèmes de débordements de tas dans les décodeurs audio A/52, DTS et MPEG ;
- des accès mémoire non contrôlés dans les démultiplexeurs AVI, ASF et Matroska (MKV) ;
- des accès mémoire non contrôlés dans l'analyseur de liste de lecture XSPF ;
- des accès mémoire non contrôlés dans l'outil de décompression zip ;
- des problèmes de débordements de tas de l'implémentation RTMB.
Leur exploitation permet notamment à une personne malintentionnée d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). La version 1.0.6 corrige le problème.
Documentation
- Bulletin de sécurité VideoLAN-SA-1003 du 19 avril 2010 http://www.videolan.org/security/sa1003.html