Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xwgc-vv45-5jgh

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

A buffer overflow vulnerability in the vlc_input_attachment_New component of VideoLAN VLC Media Player 3.0.11 allows attackers to cause an out-of-bounds read via a crafted .avi file.

A buffer overflow vulnerability in the vlc_input_attachment_New component of VideoLAN VLC Media Player 3.0.11 allows attackers to cause an out-of-bounds read via a crafted .avi file.

EPSS

Процентиль: 51%
0.00283
Низкий

7.1 High

CVSS3

Дефекты

CWE-120
CWE-190

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 4 лет назад

A buffer overflow vulnerability in the vlc_input_attachment_New component of VideoLAN VLC Media Player 3.0.11 allows attackers to cause an out-of-bounds read via a crafted .avi file.

CVSS3: 7.1
nvd
около 4 лет назад

A buffer overflow vulnerability in the vlc_input_attachment_New component of VideoLAN VLC Media Player 3.0.11 allows attackers to cause an out-of-bounds read via a crafted .avi file.

CVSS3: 7.1
debian
около 4 лет назад

A buffer overflow vulnerability in the vlc_input_attachment_New compon ...

CVSS3: 8.1
fstec
около 4 лет назад

Уязвимость компонента vlc_input_attachment_New медиаплеера VLC Media Player, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

EPSS

Процентиль: 51%
0.00283
Низкий

7.1 High

CVSS3

Дефекты

CWE-120
CWE-190