Уязвимость переполнения буфера в декодере CDG в VideoLAN VLC Media Player, позволяющая выполнять произвольный код или вызывать аварийное завершение работы приложения
Описание
Несколько переполнений буфера в куче в файле cdg.c, который используется декодером CDG в VideoLAN VLC Media Player (версии до 1.1.6), позволяют злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или, возможно, выполнить произвольный код через специально сформированное CDG видео.
Затронутые версии ПО
- VideoLAN VLC Media Player версии до 1.1.6
Тип уязвимости
- Выполнение произвольного кода
- DoS атака
Ссылки
- Patch
- Patch
- Vendor Advisory
- Patch
- Patch
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple heap-based buffer overflows in cdg.c in the CDG decoder in VideoLAN VLC Media Player before 1.1.6 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted CDG video.
Multiple heap-based buffer overflows in cdg.c in the CDG decoder in Vi ...
Multiple heap-based buffer overflows in cdg.c in the CDG decoder in VideoLAN VLC Media Player before 1.1.6 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted CDG video.
EPSS
9.3 Critical
CVSS2