Уязвимость выполнения произвольного кода в VideoLAN VLC Media Player через обработку AMV файлов
Описание
Уязвимость в компоненте libdirectx_plugin.dll в VideoLAN VLC Media Player до версии 1.1.8 позволяет злоумышленникам выполнять произвольный код. Эта уязвимость связана с некорректной обработкой специально сформулированного значения ширины в AMV файле, что приводит к уязвимости "dangling pointer".
Затронутые версии ПО
VideoLAN VLC Media Player версии до 1.1.8.
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Exploit
- Exploit
- Exploit
- Patch
- Vendor Advisory
- Vendor Advisory
- Exploit
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
libdirectx_plugin.dll in VideoLAN VLC Media Player before 1.1.8 allows remote attackers to execute arbitrary code via a crafted width in an AMV file, related to a "dangling pointer vulnerability."
libdirectx_plugin.dll in VideoLAN VLC Media Player before 1.1.8 allows ...
libdirectx_plugin.dll in VideoLAN VLC Media Player before 1.1.8 allows remote attackers to execute arbitrary code via a crafted width in an AMV file, related to a "dangling pointer vulnerability."
EPSS
9.3 Critical
CVSS2