Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00679

Опубликовано: 07 мая 2019
Источник: fstec
CVSS3: 4.3
CVSS2: 4.3

Описание

Уязвимость программного средства для манипулирования с файлами Adobe Flash (FLV) flvmeta вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально сформированного файла

Вендор

GNU General Public License

Наименование ПО

flvmeta

Версия ПО

- (flvmeta)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Запрет редактирования FLV-файлов, полученных из ненадёжных источников

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

4.3 Medium

CVSS3

4.3 Medium

CVSS2

4.3 Medium

CVSS3

4.3 Medium

CVSS2