Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-47359

Опубликовано: 07 нояб. 2023
Источник: debian
EPSS Низкий

Описание

Videolan VLC prior to version 3.0.20 contains an incorrect offset read that leads to a Heap-Based Buffer Overflow in function GetPacket() and results in a memory corruption.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
vlcfixed3.0.20-1package

Примечания

  • https://0xariana.github.io/blog/real_bugs/vlc/mms

  • https://code.videolan.org/videolan/vlc/-/commit/27840cb5b20bc4651ba6af01d0a7ae6da17297ef

EPSS

Процентиль: 34%
0.00131
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 1 года назад

Videolan VLC prior to version 3.0.20 contains an incorrect offset read that leads to a Heap-Based Buffer Overflow in function GetPacket() and results in a memory corruption.

CVSS3: 9.8
nvd
больше 1 года назад

Videolan VLC prior to version 3.0.20 contains an incorrect offset read that leads to a Heap-Based Buffer Overflow in function GetPacket() and results in a memory corruption.

CVSS3: 9.8
github
больше 1 года назад

Videolan VLC prior to version 3.0.20 contains an incorrect offset read that leads to a Heap-Based Buffer Overflow in function GetPacket() and results in a memory corruption.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость функции GetPacket() медиаплеера VLC Media Player, позволяющая нарушителю повредить память

CVSS3: 9.8
redos
больше 1 года назад

Множественные уязвимости vlc

EPSS

Процентиль: 34%
0.00131
Низкий