|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Media Player Classic Traitement de Fichier FLI : Buffer Overflow
24/08/2007 12H55
Référence Secunia : SA26591
Date de publication : 2007-08-24
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Media Player Classic 6.x
Description :
wushi a découvert une vulnérabilité dans Media Player Classic, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation lors du traitement des fichiers .FLI et pourrait être exploitée pour causer un débordement de tampon quand un utilisateur par ex. est poussé à ouvrir un fichier FLI malicieux.
L'exploitation de ce problème permet l'exécution de code arbitraire.
La vulnérabilité est confirmée en version 6.4.9.0. Les autres versions pourraient également être affectées.
Solutions :
Ne pas ouvrir untrusted .FLI files.
Vulnérabilité découverte par :
wushi
Référence :
http://www.team509.com/modules.php?name=News&file=article&sid=38
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|