Risque

Exécution de code arbitraire à distance.

Systèmes affectés

VLC media player versions 0.8.6i et antérieures.

Résumé

De multiples vulnérabilités dans VLC permettent l'exécution de code arbitraire à distance.

Description

De multiples vulnérabilités ont été découvertes dans VLC, notamment :

  • lors du traitement de l'en-tête d'un fichier au format TTA (True Audio) ;
  • lors du traitement de réponse d'un serveur MMS (Microsoft Media Services).

L'exploitation de ces vulnérabilités permet d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation