Уязвимость повреждения памяти и выполнения произвольного кода в VideoLAN VLC media player через некорректную обработку Real RTSP потока
Описание
Множественные переполнения буфера в куче в программе VideoLAN VLC media player позволяют злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или возможно выполнять произвольный код с помощью специально созданного Real RTSP потока.
Затронутые версии ПО
- VideoLAN VLC media player до версии 2.0.1
Тип уязвимости
- Выполнение произвольного кода
- DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple heap-based buffer overflows in VideoLAN VLC media player before 2.0.1 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted Real RTSP stream.
Multiple heap-based buffer overflows in VideoLAN VLC media player befo ...
Multiple heap-based buffer overflows in VideoLAN VLC media player before 2.0.1 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted Real RTSP stream.
EPSS
9.3 Critical
CVSS2