| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 27 décembre
2007 No CERTA-2007-AVI-568 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans VLC Media Player
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-568 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
VLC Media Player version 0.8.6d et les versions antérieures.
Des vulnérabilités affectant VLC Media Player ont été découvertes et permettent d'exécuter du code arbitraire à distance.
De multiples vulnérabilités dans VLC Media Player permettent d'exécuter du code arbitraire à distance :
Se référer au site de VLC pour l'obtention des correctifs (cf. section Documentation).
Ce dernier est, à la date de rédaction de cet avis, uniquement disponible dans la branche de développement de VLC.
Le CERTA tient à rappeler que les versions en cours de développement peuvent comporter d'autres vulnérabilités et conseille l'utilisation d'un lecteur alternatif en attendant que le correctif soit intégré dans la version stable du logiciel.
http://nightlies.videolan.org
http://www.videolan.org/news.html#news-1