![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
VLC
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésVLC versions 1.0.0 et antérieures.3 RésuméUne vulnérabilité dans VLC permet à un utilisateur distant d'exécuter du code arbitraire.4 DescriptionUne vulnérabilité de type débordement d'entier est présente dans le lecteur multimedia VLC. Elle est relative à la mise en œuvre du support des flux au format RTSP (Real Time Streaming Protocol) et permet à un utilisateur distant malintentionné d'exécuter du code arbitraire via un flux RTSP particulier.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). La version 1.0.1 corrige le problème : http://download.videolan.org/pub/videolan/vlc/1.0.1/ 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||