Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-1684

Опубликовано: 03 мая 2011
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость в VLC media player, связанная с переполнением буфера в функции MP4_ReadBox_skcr, позволяющая вызвать DoS атаку или выполнять произвольный код

Описание

В VideoLAN VLC media player версии 1.x до 1.1.9 обнаружена уязвимость, связанная с переполнением буфера в функции MP4_ReadBox_skcr внутри файла libmp4.c в MP4 демультиплексоре. Злоумышленник может использовать специально сформированный MP4 файл для вызова DoS атаки (аварийного завершения работы приложения) или, возможно, для выполнения произвольного кода.

Затронутые версии ПО

  • VideoLAN VLC media player версии 1.x до 1.1.9

Тип уязвимости

  • DoS атака (аварийное завершение работы)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:videolan:vlc_media_player:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.4:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.5:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.6:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.7:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.8:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.0494
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 14 лет назад

Heap-based buffer overflow in the MP4_ReadBox_skcr function in libmp4.c in the MP4 demultiplexer in VideoLAN VLC media player 1.x before 1.1.9 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted MP4 file.

debian
больше 14 лет назад

Heap-based buffer overflow in the MP4_ReadBox_skcr function in libmp4. ...

github
больше 3 лет назад

Heap-based buffer overflow in the MP4_ReadBox_skcr function in libmp4.c in the MP4 demultiplexer in VideoLAN VLC media player 1.x before 1.1.9 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted MP4 file.

EPSS

Процентиль: 89%
0.0494
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119