Уязвимость двойного освобождения памяти в функции get_chunk_header в VLC media player при обработке файлов TiVo (TY)
Описание
Уязвимость связана с некорректной обработкой функции get_chunk_header, что позволяет злоумышленнику вызвать DoS атаку (аварийное завершение работы) и, возможно, выполнить произвольный код на целевой системе. Это происходит при открытии специально созданного файла TiVo (TY) в VLC media player.
Затронутые версии ПО
- VideoLAN VLC media player с версии 0.9.0 до 1.1.12
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Double free vulnerability in the get_chunk_header function in modules/demux/ty.c in VideoLAN VLC media player 0.9.0 through 1.1.12 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TiVo (TY) file.
Double free vulnerability in the get_chunk_header function in modules/ ...
Double free vulnerability in the get_chunk_header function in modules/demux/ty.c in VideoLAN VLC media player 0.9.0 through 1.1.12 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted TiVo (TY) file.
EPSS
9.3 Critical
CVSS2