Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1868

Опубликовано: 10 июл. 2013
Источник: nvd
CVSS2: 9.3
EPSS Средний

Уязвимость переполнения буфера в проигрывателе VLC Media Player при обработке freetype renderer и HTML субтитров

Описание

В проигрывателе VLC Media Player версии 2.0.4 и ранее обнаружено несколько уязвимостей переполнения буфера. Эти уязвимости позволяют злоумышленникам вызвать DoS атаку, что приводит к аварийному завершению работы программы, а также выполнить произвольный код. Уязвимости связаны с обработкой freetype renderer и HTML subtitle parser.

Затронутые версии ПО

  • VLC Media Player 2.0.4 и более ранние версии

Тип уязвимости

  • Переполнение буфера
  • Удалённое выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.0.4 (включая)
cpe:2.3:a:videolan:vlc_media_player:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.0.3:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.50657
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 12 лет назад

Multiple buffer overflows in VideoLAN VLC media player 2.0.4 and earlier allow remote attackers to cause a denial of service (crash) and execute arbitrary code via vectors related to the (1) freetype renderer and (2) HTML subtitle parser.

debian
больше 12 лет назад

Multiple buffer overflows in VideoLAN VLC media player 2.0.4 and earli ...

github
больше 3 лет назад

Multiple buffer overflows in VideoLAN VLC media player 2.0.4 and earlier allow remote attackers to cause a denial of service (crash) and execute arbitrary code via vectors related to the (1) freetype renderer and (2) HTML subtitle parser.

EPSS

Процентиль: 98%
0.50657
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119