Bienvenue invité. SVP enregistrez vous pour être membre.
:: Connexion
Identifiant :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

Inscrivez-vous !
:: Recherche
:: Menu Principal

Parcourir ce sujet:   1 Utilisateur(s) anonyme(s)





VLC contiendrait une faille de sécurité...
Expert
Inscrit:
24/12/2011 01:16
De FRANCE
Groupe:
Utilisateurs enregistrés
Post(s): 1300
Hors Ligne
Bonjour,

L'agence allemande de cybersécurité CERT-Bund, a récemment découvert ce qu'elle décrit comme une faille critique dans le très répandu lecteur multimédia VLC Media Player. Le service en question a classé la vulnérabilité, officiellement enregistrée sous le numéro CVE-2019-13615, comme étant "élevée" (niveau 4), le second niveau le plus élevé d'évaluation des risques par l'agence.

Cette vulnérabilité permettrait à des individus malveillants, non seulement d'exécuter du code à distance, mais aussi de divulguer des informations sans autorisation, de modifier des fichiers sans autorisation et d'interrompre le service.

L'éditeur VideoLan serait actuellement à l'ouvrage pour mettre au point un correctif dont l'évolution peut être suivie sur cette page. Il semblerait que le problème soit en partie lié à des interférences dans le démuxeur MP4 du lecteur.

Une prochaine version 3.0.8 de VLC Media Player corrigeant cette faille devrait donc être publiée dans les prochains jours.



Source : Neowin

Contribution le : 22/07/2019 21:38
Créer un fichier PDF de la contribution Imprimer


Re: VLC contiendrait une faille de sécurité...
Expert
Inscrit:
09/08/2010 00:23
De Mystère...
Groupe:
Utilisateurs enregistrés
Post(s): 2839
Hors Ligne
Il semblerait qu'il n'y avait pas de faille. Voir article de GNT ici

Contribution le : 24/07/2019 17:50
_________________
Win 7 pro 64 bits - Firefox 64 bits - Thunderbird 64 bits
Créer un fichier PDF de la contribution Imprimer


Re: VLC contiendrait une faille de sécurité...
Expert
Inscrit:
25/11/2012 18:37
De En dessous de Bordeaux-Valence
Groupe:
Utilisateurs enregistrés
Post(s): 12933
Hors Ligne
Argueu, la gestion et propagation de l'information ...

On peut comprendre la colère et la grogne de VLC.
Tentative de discréditation ?!

Contribution le : 24/07/2019 22:02
_________________
Windows Entreprise 7 - 32 et 64 bits
Windows Entreprise et Pro 10 - 64 bits
Windows Entreprise 11 - 64 bits
Linux divers et variés
Créer un fichier PDF de la contribution Imprimer


Re: VLC contiendrait une faille de sécurité...
Expert
Inscrit:
24/12/2011 01:16
De FRANCE
Groupe:
Utilisateurs enregistrés
Post(s): 1300
Hors Ligne
Bonjour,

Certes les agences de sécurité, à l'origine de ces alertes, ont probablement un peu grossi le trait. C'est la raison pour laquelle j'avais bien pris soin d'utiliser le conditionnel dans mon billet initial.

VideoLan a eu raison de mettre les choses au point. Mais il n'en reste pas moins que tous les problèmes de sécurité n'avaient pas été corrigés au moment de la sortie des dernières versions de VLC.
D'ailleurs, il suffit de se rendre sur la page des changements effectués pour chaque nouvelle version, pour se rendre compte qu'il y a une liste de corrections déjà publiée pour la prochaine version 3.0.8, qui n'est d'ailleurs pas encore disponible au téléchargement :

Citation :

Changes between 3.0.7.1 and 3.0.8:
----------------------------------
Demux:
* Fix channel ordering in some MP4 files

Decoder:
* Fix WebVTT subtitles rendering

Stream filter:
* Improve network buffering

Misc:
* Update Youtube script

Security:
* Fix a couple of interger underflows in the MP4 demuxer



Bien sûr, ce n'est pas comparable avec les quelques 20 corrections de sécurité apportées au moment de la sortie de la v3.0.7 en juin 2019 (et non pas seulement la v3.0.3 comme il est indiqué dans l'article de GNT du 24 Juillet 2019 cité plus haut) et celles qui subsistent ne sont peut-être pas critiques au point de crier haro sur VLC, mais elles existent.

Quoi qu'il en soit, un appel à la vigilance n'est jamais superflu. D'ailleurs, nous nous servons pratiquement tous les jours d'un système d'exploitation et d'applications qui sont truffés de failles sécuritaires sans que nous le sachions, jusqu'à leur découverte et leur révélation au public. En dépit de la qualité indéniable de VLC et du sérieux de son équipe de développement, il n'y aucune raison pour que ce lecteur multimédia populaire échappe à la règle. En matière d'informatique, c'est une lutte sans fin !...


Contribution le : 25/07/2019 18:06
Créer un fichier PDF de la contribution Imprimer


Re: VLC contiendrait une faille de sécurité...
Pro
Inscrit:
06/06/2009 15:22
Groupe:
Utilisateurs enregistrés
Post(s): 896
Hors Ligne
Bonsoir,

Citation :
Garuda-3366

Certes les agences de sécurité, à l'origine de ces alertes, ont probablement un peu grossi le trait.


— Probablement grossi le trait ! un euphémisme !

L'organisme Mitre qui se « vautre » magistralement,.. le CERT-Bund qui emboîte le pas sans plus de vérification, Neowin et autre Winfuture.de qui relaient l'info que se fait une joie de nous commenter tout un chacun sans aucunes vérifications.

— Rétablissons la vérité.

La vulnérabilité décrite n'est pas dans le lecteur VLC lui-même mais dans un fichier obsolète d'une bibliothèque qui se trouvait sur l'ordinateur de l'utilisateur qui a déclaré ce « bug » en l'occurrence une version Ubuntu non à jour!

Ça fait belle lurette que ce fichier « libebml » est corrigé, et cela n'a surtout pas fait l'ombre d'une note sur « la banquise »

Les versions pour Windows ne sont pas affectées par ce souci donc pas de problème de sécurité. C'est un comble de voir l'affolement du monde Windows pour une vulnérabilité virtuelle qui ne l'a jamais concerné.

Si les affaires de sécurité n'étaient pas aussi sérieuses, cela aurait pu me faire rire !

Contribution le : 25/07/2019 22:19
_________________
Linux Mint 21.3 Cinnamon
Créer un fichier PDF de la contribution Imprimer


Re: VLC contiendrait une faille de sécurité...
Régulier
Inscrit:
07/12/2011 22:49
Groupe:
Utilisateurs enregistrés
Post(s): 104
Hors Ligne
Ah, les anglo-saxons et leurs compères germaniques ils ne perdent pas une occasion pour venir faire leur besoin sur un produit qu'ils jalousent. Il sont parfois moins regardants sur leurs catalogues.

Contribution le : 27/07/2019 19:17
Créer un fichier PDF de la contribution Imprimer


Re: VLC contiendrait une faille de sécurité...
Expert
Inscrit:
25/11/2012 18:37
De En dessous de Bordeaux-Valence
Groupe:
Utilisateurs enregistrés
Post(s): 12933
Hors Ligne
Citation :

tignothe a écrit:
Bonsoir,

Citation :
Garuda-3366

Certes les agences de sécurité, à l'origine de ces alertes, ont probablement un peu grossi le trait.


— Probablement grossi le trait ! un euphémisme !

L'organisme Mitre qui se « vautre » magistralement,.. le CERT-Bund qui emboîte le pas sans plus de vérification, Neowin et autre Winfuture.de qui relaient l'info que se fait une joie de nous commenter tout un chacun sans aucunes vérifications.

— Rétablissons la vérité.

La vulnérabilité décrite n'est pas dans le lecteur VLC lui-même mais dans un fichier obsolète d'une bibliothèque qui se trouvait sur l'ordinateur de l'utilisateur qui a déclaré ce « bug » en l'occurrence une version Ubuntu non à jour!

Ça fait belle lurette que ce fichier « libebml » est corrigé, et cela n'a surtout pas fait l'ombre d'une note sur « la banquise »

Les versions pour Windows ne sont pas affectées par ce souci donc pas de problème de sécurité. C'est un comble de voir l'affolement du monde Windows pour une vulnérabilité virtuelle qui ne l'a jamais concerné.

Si les affaires de sécurité n'étaient pas aussi sérieuses, cela aurait pu me faire rire !


Contribution le : 28/07/2019 16:57
_________________
Windows Entreprise 7 - 32 et 64 bits
Windows Entreprise et Pro 10 - 64 bits
Windows Entreprise 11 - 64 bits
Linux divers et variés
Créer un fichier PDF de la contribution Imprimer



 Haut   Précédent   Suivant




Enregistrer votre réponse
Compte*
Nom   Mot de passe    
Message:*


Vous ne pouvez pas débuter de nouveaux sujets.
Vous pouvez voir les sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

[Recherche avancée]