VLC 1.1.5 corrige une vulnérabilité critique sous Windows

0
65

Aujourd’hui, l’équipe de développement de VLC distribue VLC 1.1.5, la sixième version de la branche 1.1.x de VLC. Cette version met l’accent, outre des fonctionnalités mineures, sur des corrections de bugs et de problèmes de sécurité.

  • Corrige VideoLAN-SA-1006, problème de sécurité sur Windows
  • Le support pour Game Music Emu a été réécrit et activé
  • Intégration d’une nouvelle liste de webshows de channels.com
  • Corrige le h264 pour le décodage matériel de lecture en utilisant Intel GPU sous Windows
  • Corrige le. Webm pour les diffusions en live, et DVD
  • Plusieurs correctifs dans les interfaces, scripts, démultiplexeurs et sorties vidéo
  • Ajout de libvlc_media_new_fd ()
  • Nouvelles traductions

Description VideoLAN-SA-1006 : Suite à une erreur dans la déclaration de convention du code appelant, VLC pour Windows souffre d’une possibilité d’attaque par écrasement de la pile dans le module de partage réseau Samba. Cela permet l’exécution de code arbitraire et donc peut compromettre la sécurité d’une machine.





Cette faille potentielle est maintenant corrigée dans la version 1.1.5 de VLC.