Risque
- Exécution de code arbitraire à distance
Systèmes affectés
VLC Media Player versions 1.1.x.
Résumé
Des vulnérabilités, découvertes dans VLC Media Player, permettent à une personne distante malintentionnée d'exécuter du code arbitraire.
Description
Des vulnérabilités ont été corrigées dans VLC Media Player. Elles peuvent être utilisées par une personne malveillante distante, à l'aide de fichiers .AMV ou .NSV spécialement conçus, pour exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Notes de version VLC 1.1.8 http://www.videolan.org/developers/vlc-branch/NEWS
- Référence CVE CVE-2010-3275 https://www.cve.org/CVERecord?id=CVE-2010-3275
- Référence CVE CVE-2010-3276 https://www.cve.org/CVERecord?id=CVE-2010-3276