Risque
- Exécution de code arbitraire à distance
Systèmes affectés
VLC media player versions 1.1.4 et antérieures.
Résumé
Une vulnérabilité dans VLC media player permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans le module Samba de VLC media player. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance.
Solution
La version 1.1.5 de VLC media player corrige la vulnérabilité.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VideoLAN-SA-1006 du 13 novembre 2010 http://www.videolan.org/security/sa1006.html