Уязвимость переполнения буфера в функции AVI_ChunkRead_strf медиаплеера VideoLAN VLC через специально созданный AVI файл
Описание
В функции AVI_ChunkRead_strf в файле libavi.c, используемой в AVI демультиплексоре медиаплеера VideoLAN VLC, обнаружена уязвимость переполнения буфера в куче. Эта уязвимость позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или даже выполнить произвольный код посредством специально созданного AVI медиафайла.
Затронутые версии ПО
VideoLAN VLC media player версии до 1.1.11.
Тип уязвимости
Удалённое выполнение кода и DoS атака
Ссылки
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the AVI_ChunkRead_strf function in libavi.c in the AVI demuxer in VideoLAN VLC media player before 1.1.11 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted AVI media file.
Heap-based buffer overflow in the AVI_ChunkRead_strf function in libav ...
Heap-based buffer overflow in the AVI_ChunkRead_strf function in libavi.c in the AVI demuxer in VideoLAN VLC media player before 1.1.11 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted AVI media file.
EPSS
6.8 Medium
CVSS2