Risque
- Exécution de code arbitraire à distance
Systèmes affectés
VLC media player versions 2.0.3 et antérieures
Résumé
Une vulnérabilité a été corrigée dans VLC media player. Elle concerne un débordement de mémoire tampon lors de l'ouverture d'une image PNG spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VideoLAN SA-1203 http://www.videolan.org/security/sa1203.html
- Référence CVE CVE-2012-5470 https://www.cve.org/CVERecord?id=CVE-2012-5470