![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
VLC
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésVLC media player versions 1.1.9 et antérieures depuis 0.8.5.3 RésuméUne vulnérabilité à été corrigée dans VLC media player qui pourrait permettre l'exécution de code arbitraire à distance.4 DescriptionUne vulnérabilité de type dépassement d'entier à été corrigée dans le module de traitement des listes de lecture de VLC media player. Cette vulnérabilité peut être exploitée par un attaquant via une liste de lecture spécialement conçue, afin de causer un arrêt brutal du programme et l'exécution de code arbitraire.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||