Plusieurs vulnérabilités à distance ont été découvertes dans le lecteur et diffuseur de flux multimédia VideoLan, cela pourrait conduire à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
David Thiel a découvert que plusieurs vulnérabilités de chaîne de formatage pouvaient conduire à l'exécution de code arbitraire.
David Thiel a découvert un débordement d'entier dans le code de traitement du format WAV.
Cette mise à jour corrige également plusieurs plantages qui peuvent être déclenchés via des fichiers média mal formés.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.8.1.svn20050314-1sarge3. Les paquets pour l'architecture powerpc ne sont pas encore disponibles. Ils seront fournis ultérieurement.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.8.6-svn20061012.debian-5etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.8.6.c-1.
Nous vous recommandons de mettre à jour vos paquets vlc.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.