![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Xine
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
Les versions antérieures à la versions 1-alpha0 ainsi que les version 1.0 et ultérieures sont non affectées. 3 RésuméUne vulnérabilité dans le démultiplexeur AIFF de Xine permet l'exécution de code arbitraire à distance. 4 DescriptionAIFF (Audio Interchange File Format) est un format de fichier reconnu par la bibliothèque xine-lib. Une vulnérabilité est présente dans la routine de traitement des en-têtes de fichiers au format AIFF dans xine. Un utilisateur mal intentionné peut provoquer l'exécution de code arbitraire à distance, par le biais d'un fichier ou d'un site web habilement constitués. L'exploitation de cette vulnérabilité ne se limite pas aux fichiers AIFF, car le démultiplexeur AIFF peut être utilisé pour traiter des fichiers qui ne sont pas au format AIFF. 5 SolutionSe référer au site de Xine pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||