![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
VLC
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectésVLC, version 1.1.11 et versions antérieures.3 RésuméUne vulnérabilité dans VLC permet à un utilisateur malveillant de réaliser un déni de service à distance.4 DescriptionLe lecteur VLC contient des serveurs VLC et RTSP. Un défaut dans la gestion des pointeurs permet de provoquer un arrêt inopiné (crash) du serveur à l'aide d'une requête HTTP ou RTSP spécialement construite.5 SolutionLa version 1.1.12 de VLC corrige ce problème. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||