Deux vulnérabilités ont été identifiées dans MPlayer, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou afin de compromettre un système vulnérable. Ces failles résultent d'un débordement de tampon présent aux niveaux des fonctions "DMO_VideoDecoder()" [loader/dmo/DMO_VideoDecoder.c] et "DS_VideoDecoder_Open()" [loader/dshow/DS_VideoDecoder.c] qui ne valident pas correctement certaines données malformées, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter des commandes arbitraires en incitant un utilisateur à ouvrir un fichier vidéo spécialement conçu.
Crédit Vulnérabilités découvertes par Moritz Jodeit
Historique 2007-03-01 : Version Initiale
2007-03-11 : MaJ Description
2007-04-09 : MaJ Solution Recevez les bulletins FrSIRT