Skip navigation.

War on the Network

Ce blog va tenter de conter les dernières nouvelles touchant à la sécurité informatique, principalement pour le grand public, en relayant les découvertes de vulnérabilités ou les grand évenement informatiques.

Posts tagged with "0.86d"

Vulnérabilités critiques dans VLC

, , ,

Deux vulnérabilités critiques ont été reportées dans le logiciel de lecture multimédia VLC.
Celles-ci, bien que reportées et corrigées par un contributeur au projet dans une version alpha, sont bizarrement toujours présentes 6 mois après dans la toute dernière version 0.86d du logiciel.

La première faille concerne un buffer-overflow dans la gestion des fichiers de sous-titres qui permet l'exécution de code arbitraire à l'utilisation d'un fichier malveillant de ce type.

La seconde est présente dans la gestion du contrôle à distance du lecteur. Non-activé par défaut, cette fonctionnalité permet de le contrôler depuis n'importe quel terminal via internet ou un réseau local.
Néanmoins il est possible d'exécuter du code arbitraire en envoyant un argument "Connexion" spécialement malformé sur le port écouté par VLC (8080 par défaut).

Aucun correctif officiel n'est pour le moment disponible, il convient donc aux utilisateurs de VLC d'être particulièrement prudents vis-à-vis des fichiers de sous-titres et de désactiver le contrôle à distance du logiciel.

Consulter le bulletin d'alerte de Secunia
Download Opera, the fastest and most secure browser
December 2009
M T W T F S S
November 2009January 2010
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31