{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Tout syst\u00e8me avec un lecteur multimedia  utilisant la biblioth\u00e8que <TT>xine-lib</TT> en version 1.1.1 ou  toute version ant\u00e9rieure.</p>","content":"## Description\n\nLa biblioth\u00e8que xine-lib fournit un ensemble de fonctions permettant de\nconstruire un lecteur multimedia. Parmi les produits pouvant employer\ncette biblioth\u00e8que on trouve xine, gxine, les composants du bureau KDE\nkdemultimedia... Une vuln\u00e9rabilit\u00e9 dans la gestion par xine-lib des\nfichiers de type MPEG permet \u00e0 un utilisateur mal intentionn\u00e9 de\nr\u00e9aliser un d\u00e9bordement de m\u00e9moire et ainsi d'ex\u00e9cuter du code\narbitraire sur la machine vuln\u00e9rable.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2006-1664","url":"https://www.cve.org/CVERecord?id=CVE-2006-1664"}],"links":[{"title":"Site Internet de xine :","url":"http://xinehq.de"},{"title":"Bulletin de s\u00e9curit\u00e9 Gentoo GLSA-200604-16 du 26 avril 2006    :","url":"http://www.gentoo.org/security/en/glsa/glsa-200604-16.xml"}],"reference":"CERTA-2006-AVI-175","revisions":[{"description":"version initiale.","revision_date":"2006-04-28T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":null,"title":"Vuln\u00e9rabilit\u00e9 de la biblioth\u00e8que multimedia xine-lib","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Gentoo GLSA 200604-16 du 26 avril 2006","url":null}]}
