Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- MPlayer versions 1.0rc2 et antérieures ;
- Xine-lib versions 1.1.10 et antérieures.
Résumé
De multiples vulnérabilités affectant MPlayer permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
De multiples vulnérabilités de type débordement de mémoire ont été identifiées dans MPlayer, dans les fichiers demux_audio.c, demux_mov.c, url.c, et stream_cddb.c. Une personne malintentionnée peut ainsi exécuter du code arbitraire à distance, en incitant par exemple un utilisateur à ouvrir un fichier spécifiquement construit.
La première vulnérabilité se situe en fait dans la bibliothèque xine-lib, et sa fonction open_flac_file() utilisée pour traiter des fichiers de type FLAC. D'autres produits utilisant cette bibliothèque peuvent être affectés.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Site de l'éditeur :
http://www.mplayerhq.hu/design7/news.html
- Bulletin de sécurité Debian DSA-1496 du 12 février 2008 :
http://lists.debian.org/debian-security-announce/debian-security-announce-2008/msg00058.html
- Référence CVE CVE-2008-0485 :
https://www.cve.org/CVERecord?id=CVE-2008-0485
- Référence CVE CVE-2008-0486 :
https://www.cve.org/CVERecord?id=CVE-2008-0486
- Référence CVE CVE-2008-0629 :
https://www.cve.org/CVERecord?id=CVE-2008-0629
- Référence CVE CVE-2008-0630 :
https://www.cve.org/CVERecord?id=CVE-2008-0630