Actualités
24/03/23 Le Décodeur TV 4 d'Orange encore mis à jour
24/03/23 Drivers NVIDIA 531.41 pour Diablo IV et Cyberpunk 2077 RTX Path Tracing Overdrive Mode
23/03/23 Le pilote NVMe pour les SSD Solidigm reporté à la fin avril 2023
23/03/23 Mise à jour 16.0.1 pour la console Nintendo Switch
23/03/23 Mise à jour impérative des NAS Western Digital My Cloud Home
23/03/23 Pilote AMD Software 23.3.2 pour Resident Evil 4 Remake et The Last of Us Part I
22/03/23 Elgato propose de remplacer l'arrière plan par une vidéo avec ses webcams Facecam
21/03/23 CORSAIR améliore les performances DirectStorage des SSD MP600 PRO LPX/NH/XT
17/03/23 Mise à jour des télécommandes Logitech Harmony Hub et Harmony Pro 2400
16/03/23 Drivers Chipset 5.02, Radeon Graphics et Ryzen Master pour les CPU AMD Ryzen 7000X3D


Fichiers
24/03/23 Pioneer DJ DDJ-FLX10 1.100 WHQL
24/03/23 SiliconDust HDHomeRun 20230323
24/03/23 SiliconDust HDHomeRun Tech 20230323
24/03/23 Thrustmaster Force Feedback Racing Wheel 2.TTRS.2023 WHQL
24/03/23 NVIDIA GeForce Game Ready Driver 531.41 WHQL
23/03/23 SIGMA 18-50mm F2.8 DC DN | Contemporary Fujifilm X-Mount 1.10
23/03/23 Tilt Five Glasses 1.3.2
23/03/23 Pioneer DJ rekordbox 6.7.0
23/03/23 Pioneer DJ DDJ-FLX10 1.11
23/03/23 Panasonic AG-CX200/CX350/AJ-UPX360 7.14-00-0.00
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 11/09/2006 à 12:56:27



Inscription : le 16/02/2001
Localisation : Vitrolles
Faille de sécurité CDDB dans les logiciels Creative
Il y a une dizaine de jours, Creative publiait discrètement une mise à jour destinée à ses logiciels MediaSource, Media Explorer, Media Toolbox et Playcenter qui accompagnent la majorité des ses baladeurs MP3 Zen et de ses cartes sons Sound Blaster. Cette mise à jour corrige une faille de sécurité dans le module MusicID de ces différents logiciels. Pour information MusicID est le nouveau nom de la technologie CDDB (Compact Disc Data Base) qui a été mise au point par la société Gracenote. La technologie MusicID/CDDB permet de récupérer les informations associées à un fichier musical (titre de la chanson, nom de l'artiste, nom de l'album, genre...) et c'est cette base de données, accessible en ligne, qui est notamment utilisée dans les logiciels permettant de renseigner automatiquement les champs ID3 des fichiers MP3.

Cette faille de sécurité de type "buffer overflow" affecte un contrôle ActiveX de recherche dans la base CDDB et permet a un pirate d'exécuter du code de son choix sur la machine vulnérable. La découverte de cette faille de sécurité date en fait du mois de juin dernier et ne concerne pas uniquement les logiciels Creative puisque les logiciels Connect Player et SonicStage de Sony sont aussi concernés. Sony propose d'ailleurs depuis le 27 juin une mise à jour pour ses logiciels afin de résoudre cette faille. Chez Creative, il aura fallu deux mois supplémentaires pour intégrer la version corrigée de la technologie CDDB. Voici les logiciels concernés.

  • Creative MediaSource version 1.00.12 ou supérieure
  • Creative Media Explorer version 1.00.06 ou supérieure
  • Creative Media Toolbox version 5.00.10 ou supérieure
  • Creative Playcenter version 1.00.57 ou supérieure

Si vous utilisez l'un des logiciels Creative ci-dessus avec votre baladeur et/ou avec votre carte son, il est vivement recommandé de télécharger et d'installer la mise à jour (4 Mo). De nombreux autres logiciels utilisent la base de données de Gracenote et sont donc susceptibles d'être victimes de la même faille de sécurité dont le correctif devrait être rapidement déployé, du moins espérons-le.


Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Faille de sécurité CDDB dans les logiciels Creative

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.