SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
MPlayer RTSP Stream : Vulnérabilité de Dépassement de Tampon
01/03/2007 10H33
Référence Secunia : SA24336
Date de publication : 2007-03-01
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
MPlayer 0.x
MPlayer 1.x
Référence CVE :
CVE-2006-6172
Description :
Une vulnérabilité a été rapportée dans MPlayer, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans l'interprétation de flux RealMedia RTSP. Cela pourrait être exploité pour causer un buffer overflow par ex. en incitant un utilisateur à se connecter à un serveur malicieux.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
Solutions :
Appliquer le correctif.
http://www.mplayerhq.hu/MPlayer/patches/asmrules_fix_20061231.diff
Vulnérabilité découverte par :
Initialement rapporté dans xine-lib par Roland Kay.
Référence :
http://www.mplayerhq.hu/design7/news.html#vuln14
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|