Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
VLC versions 1.0.0 jusqu'à 1.1.8.
Résumé
Une vulnérabilité dans VLC permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire.
Description
Une vulnérabilité relative au support des fichiers au format MP4 est présente dans VLC. Elle permet à un utilisateur distant malintentionné de provoquer un déni de service de l'application ou l'exécution de code arbitraire.
Solution
La version 1.1.9 de VLC corrige le problème : http://www.videolan.org.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VLC du 12 avril 2011 http://www.videolan.org/security/sa1103.html
- Référence CVE CVE-2011-1684 https://www.cve.org/CVERecord?id=CVE-2011-1684