Risque

Exécution de code arbitraire à distance.

Systèmes affectés

VLC Media Player versions 1.0.5 et antérieures.

Résumé

De multiples vulnérabilités dans VLC Media Player permettent à un utilisateur distant d'exécuter du code arbitraire.

Description

De multiples vulnérabilités dans VLC Media Player ont été identifiées :

  • des problèmes de débordements de tas dans les décodeurs audio A/52, DTS et MPEG ;
  • des accès mémoire non contrôlés dans les démultiplexeurs AVI, ASF et Matroska (MKV) ;
  • des accès mémoire non contrôlés dans l'analyseur de liste de lecture XSPF ;
  • des accès mémoire non contrôlés dans l'outil de décompression zip ;
  • des problèmes de débordements de tas de l'implémentation RTMB.

Leur exploitation permet notamment à une personne malintentionnée d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). La version 1.0.6 corrige le problème.

Documentation