Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-13962

Опубликовано: 18 июл. 2019
Источник: debian

Описание

lavc_CopyPicture in modules/codec/avcodec/video.c in VideoLAN VLC media player through 3.0.7 has a heap-based buffer over-read because it does not properly validate the width and height.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
vlcfixed3.0.8-1package
vlcend-of-lifejessiepackage

Примечания

  • https://git.videolan.org/?p=vlc/vlc-3.0.git;a=commit;h=2b4f9d0b0e0861f262c90e9b9b94e7d53b864509

  • https://trac.videolan.org/vlc/ticket/22240

  • https://www.videolan.org/security/sb-vlc308.html

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

lavc_CopyPicture in modules/codec/avcodec/video.c in VideoLAN VLC media player through 3.0.7 has a heap-based buffer over-read because it does not properly validate the width and height.

CVSS3: 9.8
nvd
больше 6 лет назад

lavc_CopyPicture in modules/codec/avcodec/video.c in VideoLAN VLC media player through 3.0.7 has a heap-based buffer over-read because it does not properly validate the width and height.

CVSS3: 9.8
github
больше 3 лет назад

lavc_CopyPicture in modules/codec/avcodec/video.c in VideoLAN VLC media player through 3.0.7 has a heap-based buffer over-read because it does not properly validate the width and height.

CVSS3: 9.8
fstec
почти 7 лет назад

Уязвимость функции lavc_CopyPicture программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

suse-cvrf
больше 6 лет назад

Security update for vlc