Уязвимость DoS атаки и выполнения произвольного кода в VideoLAN VLC media player до версии 1.0.6
Описание
В версиях VideoLAN VLC media player до 1.0.6 существует уязвимость, которая позволяет злоумышленнику вызвать DoS атаку через некорректный доступ к памяти или выполнить произвольный код. Для этого используется специально подготовленный поток байт, обработанный демультиплексорами форматов AVI, ASF или Matroska (MKV).
Затронутые версии ПО
- VideoLAN VLC media player до версии 1.0.6
Тип уязвимости
- DoS атака (некорректный доступ к памяти и аварийное завершение работы)
- Выполнение произвольного кода
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
VideoLAN VLC media player before 1.0.6 allows remote attackers to cause a denial of service (invalid memory access and application crash) or possibly execute arbitrary code via a crafted byte stream to the (1) AVI, (2) ASF, or (3) Matroska (aka MKV) demuxer.
VideoLAN VLC media player before 1.0.6 allows remote attackers to caus ...
VideoLAN VLC media player before 1.0.6 allows remote attackers to cause a denial of service (invalid memory access and application crash) or possibly execute arbitrary code via a crafted byte stream to the (1) AVI, (2) ASF, or (3) Matroska (aka MKV) demuxer.
EPSS
7.5 High
CVSS2