Уязвимость в плагине Real demuxer в VideoLAN VLC Media Player, приводящая к DoS атаке или выполнению произвольного кода
Описание
Несколько переполнений целых чисел в файле real.c плагина Real demuxer в VideoLAN VLC Media Player до версии 1.1.6 позволяют злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или, возможно, выполнить произвольный код. Эта уязвимость возникает из-за значения i_subpackets, равного нулю, в файле в формате Real Media, что приводит к переполнению буфера в куче.
Затронутые версии ПО
- VideoLAN VLC Media Player до версии 1.1.6
Тип уязвимости
- Удалённое выполнение кода
- DoS атака (аварийное завершение работы приложения)
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple integer overflows in real.c in the Real demuxer plugin in VideoLAN VLC Media Player before 1.1.6 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a zero i_subpackets value in a Real Media file, leading to a heap-based buffer overflow.
Multiple integer overflows in real.c in the Real demuxer plugin in Vid ...
Multiple integer overflows in real.c in the Real demuxer plugin in VideoLAN VLC Media Player before 1.1.6 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a zero i_subpackets value in a Real Media file, leading to a heap-based buffer overflow.
Уязвимость плагина Real demuxer (real.c) программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
9.3 Critical
CVSS2