Risque
- Exécution de code arbitraire à distance
Systèmes affectés
VLC media player versions 0.9.0 à 1.1.12.
Résumé
Une vulnérabilité dans VLC media player permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans VLC media player. Un attaquant peut, par le biais d'un fichier spécifique au format .ty, provoquer l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VideoLAN-SA-1108 du 20 décembre 2011 http://www.videolan.org/security/sa1108.html