Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-5949

Опубликовано: 25 авг. 2015
Источник: debian

Описание

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted 3GP file, which triggers the freeing of arbitrary pointers.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
vlcfixed2.2.1-3package
vlcnot-affectedwheezypackage
vlcnot-affectedsqueezepackage

Примечания

  • https://git.videolan.org/?p=vlc/vlc-2.2.git;a=commitdiff;h=ce91452460a75d7424b165c4dc8db98114c3cbd9;hp=9e12195d3e4316278af1fa4bcb6a705ff27456fd

  • http://www.ocert.org/advisories/ocert-2015-009.html

Связанные уязвимости

ubuntu
больше 10 лет назад

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted 3GP file, which triggers the freeing of arbitrary pointers.

nvd
больше 10 лет назад

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted 3GP file, which triggers the freeing of arbitrary pointers.

suse-cvrf
почти 10 лет назад

Security update for vlc

github
больше 3 лет назад

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted 3GP file, which triggers the freeing of arbitrary pointers.

CVSS3: 5.6
fstec
больше 10 лет назад

Уязвимость программы-медиапроигрывателя VideoLAN VLC, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании