![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
MPlayer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte dans certaines versions de MPlayer.4 DescriptionMPlayer est un lecteur multimédia fonctionnant sous Linux. Une vulnérabilité a été découverte dans la mise en œuvre de la fonction de traitement des entêtes HTTP :http_build_request(). Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné, via une page d'un site malicieux, afin d'exécuter du code arbitraire sur la machine. 5 SolutionAppliquer le correctif fourni par l'éditeur (cf. Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||