Plusieurs vulnérabilités ont été identifiées dans VideoLAN VLC, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Ces failles résultent d'erreurs de type format string présentes aux niveaux des fonctions "cdio_log_handler()" et "vcd_log_handler()" qui appellent "msg_Dbg()", "msg_Warn()" et "msg_Err()" de manière non sécurisée, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue ou à ouvrir une liste de lecture M3U malicieuse.
Crédit Vulnérabilités découvertes par Kevin Finisterre et LMH