FORUM INFOTHEMA (GULL) Groupement d'Utilisateurs de Logiciels Libres
 
Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.

Connexion avec identifiant, mot de passe et durée de la session
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Des failles de sécurité importantes dans VLC  (Lu 565 fois)
Animateur
Administrator
Habitué du forum
*****
Hors ligne Hors ligne

Messages: 2356



« le: Mars 19, 2008, 07:20:03 »

Deux failles de sécurité relativement importantes ont été découvertes dans VLC, le fameux lecteur multimédia gratuit et open source.


La première faille a été découverte par Michal Luczaj, mais des informations supplémentaires ont été apportées ensuite par Luigi Auriemma. Elle concerne trois fonctions, « ParseMicroDvd() », « ParseSSA() » et « ParseVplayer() » qui sont utilisées pour la gestion des sous-titres. Mais elles peuvent être également employées pour mener le logiciel à un dépassement de mémoire tampon, et à une exposition de données sensibles.

L’autre faille a été découverte par Luigi Auriemma, et concerne un problème de format de chaînes de caractères dans l’interface web. Si l’écoute du port 8080 est active (elle ne l’est pas par défaut), une requête HTML spécifiquement conçue peut être utilisée pour provoquer une exécution de code arbitraire à distance.

Ces deux failles ont été trouvées dans la version 0.8.6d. La mouture « e » sortie récemment corrige le second problème, et une partie du premier seulement. Il est donc recommandé de migrer rapidement vers la dernière version, en attendant qu’une nouvelle évolution vienne corriger définitivement toutes les fonctions affectées. Il faudra pour cela mettre à jour la bibliothèque Xine dont une version quelque peu ancienne est utilisée.

Pour télécharger VLC 0.8.6e, il faut se rendre sur le site officiel --) http://www.videolan.org/vlc

Source PCinpact.com du 19 mars 2008
Journalisée

E18i3
Organisation
Habitué du forum
*******
Hors ligne Hors ligne

Messages: 558


Cogito ergo sum Linux ...


« Répondre #1 le: Mars 19, 2008, 10:50:17 »

Merci à toi Ô grand Animator,

                   @+  Grin
« Dernière édition: Mars 20, 2008, 01:23:59 par E18i3 » Journalisée

Linux pour toujours.
papatou
Membre INFOTHEMA
Habitué du forum
*******
Hors ligne Hors ligne

Messages: 143



« Répondre #2 le: Mars 20, 2008, 08:50:39 »

Aille !!!  Sad  Undecided
Journalisée
Pages: [1]
  Imprimer  
 
Aller à:  

Propulsé par MySQL Propulsé par PHP Powered by SMF 1.1.16 | SMF © 2006, Simple Machines XHTML 1.0 Transitionnel valide ! CSS valide !
Page générée en 0.861 secondes avec 18 requêtes.