SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
MPlayer : Vulnérabilités Diverses
22/01/2007 08H00
Référence Secunia : SA13508
Date de publication : 2004-12-17
Dernière mise à jour : 2004-12-22
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
MPlayer 1.x
Référence CVE :
CVE-2004-1311
Description :
Plusieurs vulnérabilités ont été identifiées dans MPlayer, qui pourraient être exploitées par des personnes malintentionnées pour compromettre un système vulnérable.
1) Un débordement d'entier (integer overflow)in the "real_setup_and_get_header()" function lors du traitement RTSP streams pourrait être exploitée pour causer un "heap overflow" en passant an extremely large "Content-Length" pour a stream.
2) Erreur de limitations dans quelques functions dans le MMST streaming code pourrait être exploitée pour entrainer des débordements de la pile (stack overflows) via un fichier conçu spécifiquements.
3) Une erreur de limitation dans le "demux_open_bmp()" function lors du filtrage de bitmaps pourrait être exploitée pour causer un "heap overflow" via a specially crafted bitmap image contenant une valeur extrêmement grande dans le "biClrUsed" field.
4) Une erreur de limitation non spécifiée dans le PNM streaming code pourrait être exploitée pour causer un "heap overflow".
5) Une erreur de limitation non spécifiée dans mp3lib pourrait être exploitée pour causer un buffer overflow.
Les vulnérabilités ont été identifiées dans la version 1.0pre5 et le CVS version. Les versions précédentes pourraient également être affectées.
Solutions :
Les vulnérabilités ont été corrigées en version 1.0pre5try2.
http://mplayerhq.hu/homepage/design7/dload.html
Vulnérabilité découverte par :
1-3) Découverte par une personne anonyme et rapportée via iDEFENSE.
2) Ariel Berkman
4+5) Vulnérabilité découverte par l'éditeur.
Historique :
2004-12-22: Références CVE ajoutées.
Référence :
MPlayer:
http://mplayerhq.hu/pipermail/mplayer-announce/2004-December/000055.html
iDEFENSE:
http://www.idefense.com/application/poi/display?id=166&type=vulnerabilities
http://www.idefense.com/application/poi/display?id=167&type=vulnerabilities
http://www.idefense.com/application/poi/display?id=168&type=vulnerabilities
Ariel Berkman:
http://tigger.uic.edu/~jlongs2/holes/mplayer.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|