Produit du jour : Microsoft Money 2005 à partir de 23.00 € (Logiciel)

Deux vulnérabilités critiques affectent le lecteur multimédia VLC, dernière et récente version comprise.

vlcPopulaire pour sa légèreté et ses capacités de lecture étendues via l'intégration de nombreux codecs, le lecteur multimédia libre et multi-plateforme VLC Media Player est actuellement victime de deux vulnérabilités, comme le rapporte la société danoise de sécurité Secunia, dans un bulletin d'alerte qualifié de hautement critique.

Ces vulnérabilités exploitables à distance et susceptibles de permettre l'exécution de code arbitraire, affectent la dernière version 0.8.6d de VLC et à priori toutes les versions antérieures (pour l'ensemble des OS).

Elles sont dues à une erreur de traitement lors de la manipulation de certains sous-titres par des fonctions spécifiques (débordement de tampon) et à une erreur de format chaîne dans l'interface Web (écoute* sur le port TCP 8080 et exploitation via une requête HTTP spécialement conçue).

A noter que ces trous de sécurité ont d'ores et déjà été corrigés dans le dépôt SVN. La sortie d'une nouvelle mouture de VLC Media PLayer paraît donc imminente.


* désactivée par défaut.
Voir le commentaire - Poster un commentaire
 
Le gouvernement vietnamien veut ...
Japon : nouveau système de lutte ...
 

Commentaires

tuxthepenguin
 
"* désactivée par défaut." ouais donc on fait y a vraiement qu'une faille réellement exploitable sur 100% des machines ou VLC est installé... vivement la versionc corrigée :) !

Poster un commentaire

Pour poster un commentaire, vous devez vous inscrire sur le site.
Vous aurez alors également accès à des fonctionnalités supplémentaires. S'inscrire...