Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fmvc-w48w-5hrr

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

VideoLAN VLC media player 3.0.7.1 has a heap-based buffer over-read in mkv::demux_sys_t::FreeUnused() in modules/demux/mkv/demux.cpp when called from mkv::Open in modules/demux/mkv/mkv.cpp.

VideoLAN VLC media player 3.0.7.1 has a heap-based buffer over-read in mkv::demux_sys_t::FreeUnused() in modules/demux/mkv/demux.cpp when called from mkv::Open in modules/demux/mkv/mkv.cpp.

EPSS

Процентиль: 54%
0.00313
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 6 лет назад

libebml before 1.3.6, as used in the MKV module in VideoLAN VLC Media Player binaries before 3.0.3, has a heap-based buffer over-read in EbmlElement::FindNextElement.

CVSS3: 5.5
nvd
больше 6 лет назад

libebml before 1.3.6, as used in the MKV module in VideoLAN VLC Media Player binaries before 3.0.3, has a heap-based buffer over-read in EbmlElement::FindNextElement.

CVSS3: 5.5
debian
больше 6 лет назад

libebml before 1.3.6, as used in the MKV module in VideoLAN VLC Media ...

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость функции mkv::demux_sys_t::FreeUnused() библиотеки для обработки видеофайлов libebm медиаплеера VideoLAN Media Player, позволяющая нарушителю получить доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии

EPSS

Процентиль: 54%
0.00313
Низкий