Par le

Un chercheur travaillant pour Cisco Talos a déclaré avoir découvert une faille dans un des protocoles utilisés par VLC et d'autres lecteurs vidéo. C'est une fausse alerte.

Mise à jour
22/10/2018 à 18:25

Contrairement a ce qui a été affirmé par le chercheur de Cisco Talos, VLC n'est pas affecté par une faille de sécurité. Il n'utilise pas la partie serveur de LIVE555, mais la partie client, or le bug est du côté serveur RTSP.

Un chercheur en sécurité de Cisco Talos vient de publier les détails d'une faille qui impacte le logiciel VLC. L'une des librairies utilisées par le lecteur vidéo, LIVE555, intégrerait selon lui un bogue permettant de saturer la mémoire tampon. Cette même librairie est également utilisée par d'autres logiciels vidéo, MPlayer par exemple.  Mais c'est en réalité une fausse alerte.

Le chercheur de Cisco Talos détaille les vulnérabilités potentielles avec précision : une des fonctions principales de LIVE555 est de passer un flux RTSP (Real Time Streaming Protocol) par un canal HTTP. Un pirate pouvait cependant créer plusieurs demandes d'autorisation, saturant le canal. Un code pouvait ainsi passer à travers sans être contrôlé et être exécuté directement sur la machine.

Le 10 octobre, cette faille a été signalée au créateur de LIVE555, Live Networks, et une semaine plus tard, elle était corrigée, ce qui a permis à Cisco Talos de publier ce communiqué.

 

Mais tout n'est pas réglé, car du côté de VLC, aucune mise à jour n'a été effectuée depuis le mois d'août. Des risques de piratage sont donc encore possibles, et il faudra ainsi prêter une attention accrue à tout ce qui peut être téléchargé et lisible par un lecteur vidéo, sous-titres compris. Pour rappel, ces derniers avaient déjà été signalés, car souvent négligés par l'utilisateur qui les voit comme un fichier texte totalement inoffensif.


Lire la suite : [MàJ] VLC : pas de vulnérabilité exposant l'ordinateur à des pirates


Articles en relation

TV QLED Hisense 75E79KQ 190 cm 4K UHD Smart TV Noir pas cher - Téléviseur FNAC FNAC TV QLED Hisense 75E79KQ 190 cm 4K UHD Smart TV Noir TV QLED Hisense 75E79KQ 190 cm 4K UHD Smart TV Noir pas cher prix Téléviseur F..... Read Full Article
TV LED Philips The One 75PUS8848 189 cm 4K UHD Smart TV 2023 Gris anthracite pas... FNAC TV LED Philips The One 75PUS8848 189 cm 4K UHD Smart TV 2023 Gris anthracite TV LED Philips The One 75PUS8848 189 cm 4K UHD Smart T..... Read Full Article
TV QLED EDENWOOD ED65EA07UHD-VE 164 cm pas cher - Téléviseur Electro Dépôt Electro Dépôt TV QLED EDENWOOD ED65EA07UHD-VE 164 cm TV QLED EDENWOOD ED65EA07UHD-VE 164 cm pas cher prix Téléviseur Electro Dépôt 499.00 ..... Read Full Article
TV QLED SAMSUNG Q75Q60C 189 cm UHD 4K SMART TV pas cher - Téléviseur Electro Dép... Electro Dépôt TV QLED SAMSUNG Q75Q60C 189 cm UHD 4K SMART TV TV QLED SAMSUNG Q75Q60C 189 cm UHD 4K SMART TV pas cher prix Télé..... Read Full Article
TV PHILIPS 55PUS8108 Ambilight 139 cm UHD 4K pas cher - Téléviseur Electro Dépôt Electro Dépôt TV PHILIPS 55PUS8108 Ambilight 139 cm UHD 4K TV PHILIPS 55PUS8108 Ambilight 139 cm UHD 4K pas cher prix Télévise..... Read Full Article
Enceinte Sono JBL PARTYBOX 110 160 W pas cher - Enceinte Electro Dépôt Electro Dépôt Enceinte Sono JBL PARTYBOX 110 160 W Enceinte Sono JBL PARTYBOX 110 160 W pas cher prix Enceinte Electro Dépôt 3..... Read Full Article