Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-13615

Опубликовано: 16 июл. 2019
Источник: debian

Описание

libebml before 1.3.6, as used in the MKV module in VideoLAN VLC Media Player binaries before 3.0.3, has a heap-based buffer over-read in EbmlElement::FindNextElement.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libebmlfixed1.3.6-1package
libebmlfixed1.3.4-1+deb9u1stretchpackage
libebmlno-dsajessiepackage

Примечания

  • https://trac.videolan.org/vlc/ticket/22474

  • Issue was originally reported to vlc project, but the underlying issue is

  • found in the libebml library

  • https://github.com/Matroska-Org/libebml/commit/05beb69ba60acce09f73ed491bb76f332849c3a0

  • https://github.com/Matroska-Org/libebml/commit/ff0dc3cc21494578ce731f5d7dcde5fdec23d40f

  • https://github.com/Matroska-Org/libebml/commit/b66ca475be967547af9a3784e720fbbacd381be6

  • https://github.com/Matroska-Org/libebml/commit/534dfdb995edc18e528de8ce9fa20b3df88426ae

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 6 лет назад

libebml before 1.3.6, as used in the MKV module in VideoLAN VLC Media Player binaries before 3.0.3, has a heap-based buffer over-read in EbmlElement::FindNextElement.

CVSS3: 5.5
nvd
больше 6 лет назад

libebml before 1.3.6, as used in the MKV module in VideoLAN VLC Media Player binaries before 3.0.3, has a heap-based buffer over-read in EbmlElement::FindNextElement.

github
больше 3 лет назад

VideoLAN VLC media player 3.0.7.1 has a heap-based buffer over-read in mkv::demux_sys_t::FreeUnused() in modules/demux/mkv/demux.cpp when called from mkv::Open in modules/demux/mkv/mkv.cpp.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость функции mkv::demux_sys_t::FreeUnused() библиотеки для обработки видеофайлов libebm медиаплеера VideoLAN Media Player, позволяющая нарушителю получить доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии