Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

libvorbis 1.x.

Résumé

Plusieurs vulnérabilités affectant libvorbis ont été découvertes et permettent à une personne malveillante d'effectuer un déni de service ou une exécution de code arbitraire à dixtance.

Description

Plusieurs vulnérabilités affectant libvorbis permettent de provoquer un déni de service à distance via un fichier OGG spécialement conçu. Une exploitation de ces vulnérabilités peut permettre à une personne malveillante d'exécuter du code arbitraire à distance.

Solution

Se référer au site de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation