Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1087

Опубликовано: 03 мая 2011
Источник: nvd
CVSS2: 7.6
EPSS Низкий

Уязвимость переполнения буфера в VideoLAN VLC media player 1.0.5 при создании закладок с использованием специально созданного .mp3 файла

Описание

В VideoLAN VLC media player версии 1.0.5 обнаружена уязвимость переполнения буфера. Она позволяет злоумышленникам удаленно, при помощи действий пользователя, вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код. Это происходит при воспроизведении специально созданного .mp3 файла в процессе создания закладки.

Затронутые версии ПО

  • VideoLAN VLC media player 1.0.5

Тип уязвимости

  • Удаленное выполнение кода
  • DoS атака (повреждение памяти и аварийное завершение работы)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:1.0.5:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05574
Низкий

7.6 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 14 лет назад

Buffer overflow in VideoLAN VLC media player 1.0.5 allows user-assisted remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted .mp3 file that is played during bookmark creation.

debian
больше 14 лет назад

Buffer overflow in VideoLAN VLC media player 1.0.5 allows user-assiste ...

github
больше 3 лет назад

Buffer overflow in VideoLAN VLC media player 1.0.5 allows user-assisted remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted .mp3 file that is played during bookmark creation.

EPSS

Процентиль: 90%
0.05574
Низкий

7.6 High

CVSS2

Дефекты

CWE-119