Уязвимость DoS атаки и выполнения произвольного кода из-за переполнения буфера в медиаплеере VideoLAN VLC
Описание
В медиаплеере VideoLAN VLC версии до 1.0.6 обнаружены множественные уязвимости переполнения буфера в куче. Это позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или, возможно, выполнить произвольный код посредством специально сформированного потока байтов, отправленного на декодеры (1) A/52, (2) DTS или (3) MPEG Audio.
Затронутые версии ПО
- VideoLAN VLC media player до версии 1.0.6
Тип уязвимости
- Переполнение буфера
- Удалённое выполнение кода
- DoS атака
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Multiple heap-based buffer overflows in VideoLAN VLC media player before 1.0.6 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted byte stream to the (1) A/52, (2) DTS, or (3) MPEG Audio decoder.
Multiple heap-based buffer overflows in VideoLAN VLC media player befo ...
Multiple heap-based buffer overflows in VideoLAN VLC media player before 1.0.6 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted byte stream to the (1) A/52, (2) DTS, or (3) MPEG Audio decoder.
EPSS
7.5 High
CVSS2