Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-2587

Опубликовано: 27 июл. 2011
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость DoS атаки и выполнения произвольного кода в VideoLAN VLC media player через переполнение буфера в функции DemuxAudioSipr в RealMedia demuxer

Описание

В программах VideoLAN VLC media player имеется уязвимость из-за некорректной работы функции DemuxAudioSipr в real.c в модуле RealMedia demuxer. Эта уязвимость позволяет злоумышленнику вызвать аварийное завершение работы приложения или выполнить произвольный код при помощи специально подготовленного файла Real Media.

Затронутые версии ПО

  • VideoLAN VLC media player версия 1.1.x до 1.1.11

Тип уязвимости

  • DoS атака (аварийное завершение работы приложения)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:videolan:vlc_media_player:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.4:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.5:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.6:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.7:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.8:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.9:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.10:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:1.1.10.1:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02491
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 14 лет назад

Heap-based buffer overflow in the DemuxAudioSipr function in real.c in the RealMedia demuxer in VideoLAN VLC media player 1.1.x before 1.1.11 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted Real Media file.

debian
больше 14 лет назад

Heap-based buffer overflow in the DemuxAudioSipr function in real.c in ...

github
больше 3 лет назад

Heap-based buffer overflow in the DemuxAudioSipr function in real.c in the RealMedia demuxer in VideoLAN VLC media player 1.1.x before 1.1.11 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted Real Media file.

EPSS

Процентиль: 85%
0.02491
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119