Navigation
L'actualité informatique et multimédia
Deux failles de sécurité relativement importantes ont été découvertes dans VLC, le fameux lecteur multimédia gratuit et open source.
La première faille a été découverte par Michal Luczaj, mais des informations supplémentaires ont été apportées ensuite par Luigi Auriemma. Elle concerne trois fonctions, « ParseMicroDvd() », « ParseSSA() » et « ParseVplayer() » qui sont utilisées pour la gestion des sous-titres. Mais elles peuvent être également employées pour mener le logiciel à un dépassement de mémoire tampon, et à une exposition de données sensibles.
L’autre faille a été découverte par Luigi Auriemma, et concerne un problème de format de chaînes de caractères dans l’interface web. Si l’écoute du port 8080 est active (elle ne l’est pas par défaut), une requête HTML spécifiquement conçue peut être utilisée pour provoquer une exécution de code arbitraire à distance.
Ces deux failles ont été trouvées dans la version 0.8.6d. La mouture « e » sortie récemment corrige le second problème, et une partie du premier seulement. Il est donc recommandé de migrer rapidement vers la dernière version, en attendant qu’une nouvelle évolution vienne corriger définitivement toutes les fonctions affectées. Il faudra pour cela mettre à jour la bibliothèque Xine dont une version quelque peu ancienne est utilisée.
Pour télécharger VLC 0.8.6e, il faut se rendre sur le site officiel.
La première faille a été découverte par Michal Luczaj, mais des informations supplémentaires ont été apportées ensuite par Luigi Auriemma. Elle concerne trois fonctions, « ParseMicroDvd() », « ParseSSA() » et « ParseVplayer() » qui sont utilisées pour la gestion des sous-titres. Mais elles peuvent être également employées pour mener le logiciel à un dépassement de mémoire tampon, et à une exposition de données sensibles.
L’autre faille a été découverte par Luigi Auriemma, et concerne un problème de format de chaînes de caractères dans l’interface web. Si l’écoute du port 8080 est active (elle ne l’est pas par défaut), une requête HTML spécifiquement conçue peut être utilisée pour provoquer une exécution de code arbitraire à distance.
Ces deux failles ont été trouvées dans la version 0.8.6d. La mouture « e » sortie récemment corrige le second problème, et une partie du premier seulement. Il est donc recommandé de migrer rapidement vers la dernière version, en attendant qu’une nouvelle évolution vienne corriger définitivement toutes les fonctions affectées. Il faudra pour cela mettre à jour la bibliothèque Xine dont une version quelque peu ancienne est utilisée.
Pour télécharger VLC 0.8.6e, il faut se rendre sur le site officiel.
Rédigée par le mercredi 19 mars 2008 à 10h55 (24339 lectures)
Source de l'INformation : Luigi Auriemma
Source de l'INformation : Luigi Auriemma
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2009 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0517 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires


























