![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de FLAC
et Winamp
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités de la bibliothèque libFLAC permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance.4 DescriptionFLAC est le sigle du format audio Free Lossless Audio Codec.La bibliothèque libFLAC présente des défauts de gestion des fichiers FLAC malformés. Ces défauts provoquent des débordements d'entiers (integer overflow). L'exploitation de ces débordements permet à un utilisateur malveillant d'exécuter du code arbitraire à distance. 5 SolutionLa version 1.2.1 de la bibliothèque corrige le problème.La version 5.5 de Winamp corrige le problème. Se référer au bulletin de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||