Risque

Exécution de code arbitraire à distance.

Systèmes affectés

VLC media player versions 0.9.0 à 0.9.4.

Résumé

De multiples vulnérabilités dans VLC media player permettent l'exécution de code arbitraire à distance.

Description

De multiples vulnérabilités ont été découvertes dans le traitement des en-têtes des fichiers au format TY. Un utilisateur malintentionné peut, par le biais d'un fichier au format TY spécifiquement constitué, exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation