SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
MPlayer : Deux Vulnérabilités de Dépassement de Tampon
13/03/2007 14H11
Référence Secunia : SA24444
Date de publication : 2007-03-13
Risque : Elevé. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Solution de l'éditeur
Produit :
MPlayer 1.x
Référence CVE :
CVE-2007-1246
Description :
Quelques vulnérabilités ont été identifiées dans MPlayer, qui pourrait être exploité par des personnes malintentionnées afin de compromettre un système vulnérable.
Les vulnérabilités sont causées du fait d'erreurs de limites dans la fonction "DMO_VideoDecoder_Open()" dans loader/dmo/DMO_VideoDecoder.c et dans la fonction "DS_VideoDecoder_Open()" dans loader/dshow/DS_VideoDecoder.c. Elles pourraient être exploitées pour entrainer des débordements du tas et pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable via un fichier multimédia spécialement conçu.
Les vulnérabilités sont rapportées en version 1.0rc1. Les autres versions pourraient également être affectées.
Solutions :
Les vulnérabilités sont corrigées dans le repository SVN.
Ne pas ouvrir media fichiers depuis des sources non fiables..
Vulnérabilité découverte par :
Moritz Jodeit
Référence :
http://lists.grok.org.uk/pipermail/full-disclosure/2007-March/052738.html
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|