Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

QuickTime, VLC, AOL Radio : tous troués !

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur QuickTime, VLC, AOL Radio : tous troués !

Des vulnérabilités critiques viennent d’être découvertes dans les deux lecteurs multimédias bien connus QuickTime et VLC Media Player. Et pour faire bonne mesure, le lecteur AOL Radio est lui aussi victime d’une faille.


C’est la fête aux lecteurs multimédias ! [Luigi Auriemma | http://aluigi.altervista.org/], un chercheur de failles italien, a révélé deux vulnérabilités critiques dans les lecteurs QuickTime 7.3.1 et VLC 0.8.6d. Toutes deux permettent la prise de contrôle à distance à la lecture d’un flux en ligne (streaming) par le protocole RTSP.Aucune de ces vulnérabilités n’est encore corrigée, alors que le chercheur a fourni des codes d’exploitation. Selon un chercheur de Symantec, la preuve de concept pour QuickTime ne permettrait pour l’instant que de faire « crasher » Windows, ce que de démentirait l’auteur. Mais en matière de dépassement de mémoire tampon, l’exécution n’est jamais très loin derrière le « crash ».AOL, enfin, a également été frappé par une vulnérabilité exploitable via un contrôle ActiveX. Là aussi, la vulnérabilité permettait de prendre le contrôle de l’ordinateur. Elle est cependant désormais corrigée.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.