Уязвимость переполнения буфера в функции Ogg_DecodePacket демультиплексора OGG в медиаплеере VideoLAN VLC через специально сформированный OGG файл
Описание
Переполнение буфера в функции Ogg_DecodePacket, расположенной в демультиплексоре OGG (modules/demux/ogg.c), может привести к аварийному завершению работы приложения и возможно к выполнению произвольного кода. Уязвимость проявляется при обработке специально сформированного OGG файла.
Затронутые версии ПО
- VideoLAN VLC media player до версии 2.0.2
Тип уязвимости
- DoS атака (аварийное завершение работы)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the Ogg_DecodePacket function in the OGG demuxer (modules/demux/ogg.c) in VideoLAN VLC media player before 2.0.2 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted OGG file.
Heap-based buffer overflow in the Ogg_DecodePacket function in the OGG ...
Heap-based buffer overflow in the Ogg_DecodePacket function in the OGG demuxer (modules/demux/ogg.c) in VideoLAN VLC media player before 2.0.2 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted OGG file.
EPSS
6.8 Medium
CVSS2