Уязвимость переполнения целочисленного типа в анализаторе плейлистов XSPF медиаплеера VideoLAN VLC. позволяющая вызвать DoS атаку и, возможно, выполнить произвольный код
Описание
Злоумышленники могут инициировать DoS атаку, вызывая аварийное завершение работы медиаплеера, а также потенциально выполнять произвольный код при помощи некорректного переполнения буфера в куче в результате переполнения целочисленного типа в анализаторе плейлистов XSPF.
Затронутые версии ПО
- VideoLAN VLC media player 0.8.5 до 1.1.9
Тип уязвимости
- Переполнение буфера в куче
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Integer overflow in the XSPF playlist parser in VideoLAN VLC media player 0.8.5 through 1.1.9 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors that trigger a heap-based buffer overflow.
Integer overflow in the XSPF playlist parser in VideoLAN VLC media pla ...
Integer overflow in the XSPF playlist parser in VideoLAN VLC media player 0.8.5 through 1.1.9 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors that trigger a heap-based buffer overflow.
Уязвимость компонента XSPF программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
9.3 Critical
CVSS2