Un chercheur travaillant pour Cisco Talos a déclaré avoir découvert une faille dans un des protocoles utilisés par VLC et d'autres lecteurs vidéo. C'est une fausse alerte.
Mise à jour
22/10/2018 à 18:25
Contrairement a ce qui a été affirmé par le chercheur de Cisco Talos, VLC n'est pas affecté par une faille de sécurité. Il n'utilise pas la partie serveur de LIVE555, mais la partie client, or le bug est du côté serveur RTSP.Un chercheur en sécurité de Cisco Talos vient de publier les détails d'une faille qui impacte le logiciel VLC. L'une des librairies utilisées par le lecteur vidéo, LIVE555, intégrerait selon lui un bogue permettant de saturer la mémoire tampon. Cette même librairie est également utilisée par d'autres logiciels vidéo, MPlayer par exemple. Mais c'est en réalité une fausse alerte.
Le chercheur de Cisco Talos détaille les vulnérabilités potentielles avec précision : une des fonctions principales de LIVE555 est de passer un flux RTSP (Real Time Streaming Protocol) par un canal HTTP. Un pirate pouvait cependant créer plusieurs demandes d'autorisation, saturant le canal. Un code pouvait ainsi passer à travers sans être contrôlé et être exécuté directement sur la machine.
Le 10 octobre, cette faille a été signalée au créateur de LIVE555, Live Networks, et une semaine plus tard, elle était corrigée, ce qui a permis à Cisco Talos de publier ce communiqué.
Mais tout n'est pas réglé, car du côté de VLC, aucune mise à jour n'a été effectuée depuis le mois d'août. Des risques de piratage sont donc encore possibles, et il faudra ainsi prêter une attention accrue à tout ce qui peut être téléchargé et lisible par un lecteur vidéo, sous-titres compris. Pour rappel, ces derniers avaient déjà été signalés, car souvent négligés par l'utilisateur qui les voit comme un fichier texte totalement inoffensif.
Lire la suite : [MàJ] VLC : pas de vulnérabilité exposant l'ordinateur à des pirates
Les prix mentionnés dans cet article le sont à titre indicatif et sont susceptibles d’évoluer. Certains liens de cet article sont des liens d'affiliation, susceptibles d'utiliser des cookies afin de permettre à Iziva.com de percevoir une commission en cas d'achat sur le site partenaire.
Articles en Relation

TCL 65MQLED75K 165 cm Smart TV pas cher : la Perfection MiniLED QLED pour Votre ...
Electro Dépôt TV MINILED QLED TCL 65MQLED75K 165 cm Smart TV
TV MINILED QLED TCL 65MQLED75K 165 cm Smart TV pas cher prix Téléviseur Elect...

TECNO MEGABOOK K15SRA 15.6'' pas cher : PC portable i9, 17.5h d'autonomie
Electro Dépôt PC Portable TECNO K15SRA 15.6''
PC Portable TECNO K15SRA 15.6'' pas cher prix Ordinateur Portable Electro Dépô...

Promotion TV QNED LG 75QNED87T 189 cm 4K UHD 2024 - 33% BLACK FRIDAY FNAC
BLACK FRIDAY FNAC TV QNED LG 75QNED87T 189 cm 4K UHD 2024 Smart TV
La TV QNED LG 75QNED87T 189 cm 4K UHD 2024 vendue pas cher est en pro...

TV Neo QLED Samsung TQ55QN86D 140 cm 4K Smart TV pas cher, Réduction de -500€
FNAC TV Neo QLED Samsung TQ55QN86D 140 cm 4K Smart TV
TV Neo QLED Samsung TQ55QN86D 140 cm 4K Smart TV pas cher réduction de -500€ prix ...

TV QLED THOMSON 50QG5C14 127 cm GoogleTV pied central pas cher : Le téléviseur i...
Electro Dépôt TV QLED THOMSON 50QG5C14 127 cm GoogleTV pied central
TV QLED THOMSON 50QG5C14 127 cm GoogleTV pied central pas cher prix Té...

PC Portable Gamer LENOVO Legion Slim 5 Gen 9 16ARP9 pas cher chez Cdiscount : Pe...
Cdiscount PC Portable Gamer LENOVO Legion Slim 5 Gen 9 16ARP9
PC Portable Gamer LENOVO Legion Slim 5 Gen 9 16ARP9 pas cher prix O...