Par le

[MàJ] VLC : pas de vulnérabilité exposant l'ordinateur à des pirates

Un chercheur travaillant pour Cisco Talos a déclaré avoir découvert une faille dans un des protocoles utilisés par VLC et d'autres lecteurs vidéo. C'est une fausse alerte.

Mise à jour
22/10/2018 à 18:25

Contrairement a ce qui a été affirmé par le chercheur de Cisco Talos, VLC n'est pas affecté par une faille de sécurité. Il n'utilise pas la partie serveur de LIVE555, mais la partie client, or le bug est du côté serveur RTSP.

Un chercheur en sécurité de Cisco Talos vient de publier les détails d'une faille qui impacte le logiciel VLC. L'une des librairies utilisées par le lecteur vidéo, LIVE555, intégrerait selon lui un bogue permettant de saturer la mémoire tampon. Cette même librairie est également utilisée par d'autres logiciels vidéo, MPlayer par exemple.  Mais c'est en réalité une fausse alerte.

Le chercheur de Cisco Talos détaille les vulnérabilités potentielles avec précision : une des fonctions principales de LIVE555 est de passer un flux RTSP (Real Time Streaming Protocol) par un canal HTTP. Un pirate pouvait cependant créer plusieurs demandes d'autorisation, saturant le canal. Un code pouvait ainsi passer à travers sans être contrôlé et être exécuté directement sur la machine.

Le 10 octobre, cette faille a été signalée au créateur de LIVE555, Live Networks, et une semaine plus tard, elle était corrigée, ce qui a permis à Cisco Talos de publier ce communiqué.

 

Mais tout n'est pas réglé, car du côté de VLC, aucune mise à jour n'a été effectuée depuis le mois d'août. Des risques de piratage sont donc encore possibles, et il faudra ainsi prêter une attention accrue à tout ce qui peut être téléchargé et lisible par un lecteur vidéo, sous-titres compris. Pour rappel, ces derniers avaient déjà été signalés, car souvent négligés par l'utilisateur qui les voit comme un fichier texte totalement inoffensif.


Lire la suite : [MàJ] VLC : pas de vulnérabilité exposant l'ordinateur à des pirates


Articles en relation

Téléviseur QLED HISENSE 58E77NQ pas cher - Smart TV 146 cm UHD 4K BUT.fr Téléviseur QLED HISENSE 58E77NQ 146 cm Smart TV Téléviseur QLED HISENSE 58E77NQ 146 cm Smart TV pas cher prix Télévise..... Read Full Article
TV QLED SAMSUNG 65Q60C 165 cm Smart TV 4K UHD pas cher en Promotion chez Cdiscou... FRENCH DAYS Cdiscount TV QLED SAMSUNG 65Q60C 165 cm Smart TV 4K UHD TV QLED SAMSUNG 65Q60C 165 cm Smart TV 4K UHD pas cher prix Télé..... Read Full Article
Ordinateur Portable HP 16-af0023nf 16'' pas cher : Performance et Élégance pour ... Electro Dépôt Ordinateur Portable HP 16-af0023nf 16'' Ordinateur Portable HP 16-af0023nf 16'' pas cher prix Electro Dépôt 899...... Read Full Article
FRENCH DAYS PC portable gaming MSI Thin A15 B7VF-253FR 15.6'' Full HD chez FNAC ... FRENCH DAYS FNAC PC portable gaming MSI Thin A15 B7VF-253FR 15.6'' Full HD PC portable gaming MSI Thin A15 B7VF-253FR 15.6'' Full HD pas ..... Read Full Article
Imprimante multifonction CANON GX6050 pas cher - Imprimante Electro Dépôt Electro Dépôt Imprimante multifonction CANON GX6050 Imprimante multifonction CANON GX6050 pas cher prix Imprimante Electro Dé..... Read Full Article
PC Portable Gamer LENOVO Legion Pro 7 : Puissance et Performance au Service du J... Cdiscount PC Portable Gamer LENOVO Legion Pro 7 PC Portable Gamer LENOVO Legion Pro 7 prix Ordinateur Portable Cdiscount 3 999.99 ..... Read Full Article