Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-03985

Опубликовано: 20 авг. 2015
Источник: fstec
CVSS3: 5.6
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость программы-медиапроигрывателя VideoLAN VLC связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании при помощи специально созданного файла расширением .3GP

Вендор

Novell Inc.
ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
VideoLAN organization

Наименование ПО

OpenSUSE Leap
Astra Linux Special Edition
Debian GNU/Linux
VLC Media Player

Версия ПО

42.1 (OpenSUSE Leap)
1.6 «Смоленск» (Astra Linux Special Edition)
8 (Debian GNU/Linux)
до 2.2.1 включительно (VLC Media Player)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Novell Inc. OpenSUSE Leap 42.1
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Сообщество свободного программного обеспечения Debian GNU/Linux 8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Astra Linux:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Для VLC Media Player:
https://git.videolan.org/?p=vlc/vlc-2.2.git;a=commitdiff;h=ce91452460a75d7424b165c4dc8db98114c3cbd9;hp=9e12195d3e4316278af1fa4bcb6a705ff27456fd
Для Debian GNU/Linux:
https://www.debian.org/security/2015/dsa-3342.ru.html
Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2016-02/msg00040.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.09808
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted 3GP file, which triggers the freeing of arbitrary pointers.

nvd
больше 10 лет назад

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted 3GP file, which triggers the freeing of arbitrary pointers.

debian
больше 10 лет назад

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a den ...

suse-cvrf
почти 10 лет назад

Security update for vlc

github
больше 3 лет назад

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted 3GP file, which triggers the freeing of arbitrary pointers.

EPSS

Процентиль: 93%
0.09808
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2