Уязвимость DoS атаки и выполнения произвольного кода через обработку ASF файлов в видеоплеере VLC
Описание
Уязвимость в модуле ASF Demuxer (modules/demux/asf/asf.c) в видеоплеере VideoLAN VLC позволяет злоумышленнику вызвать DoS атаку (аварийное завершение работы) и, возможно, выполнить произвольный код. Это происходит при обработке специально созданного ASF файла, который вызывает чтение данных за пределами допустимых границ.
Затронутые версии ПО
- VideoLAN VLC media player версии 2.0.5 и более ранние
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Exploit
- Vendor Advisory
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The ASF Demuxer (modules/demux/asf/asf.c) in VideoLAN VLC media player 2.0.5 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted ASF movie that triggers an out-of-bounds read.
The ASF Demuxer (modules/demux/asf/asf.c) in VideoLAN VLC media player ...
The ASF Demuxer (modules/demux/asf/asf.c) in VideoLAN VLC media player 2.0.5 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted ASF movie that triggers an out-of-bounds read.
EPSS
6.8 Medium
CVSS2