Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-4388

Опубликовано: 11 окт. 2013
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода и DoS атаки из-за переполнения буфера в mp4a packetizer VLC Media Player

Описание

Уязвимость в mp4a packetizer (файл modules/packetizer/mpeg4audio.c) в VLC Media Player позволяет злоумышленникам инициировать DoS атаку, вызывая аварийное завершение работы программы, а также, возможно, исполнять произвольный код. Это осуществляется через неназванные векторы.

Затронутые версии ПО

VLC Media Player версий до 2.0.8.

Тип уязвимости

  • Переполнение буфера
  • DoS атака
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.0.7 (включая)
cpe:2.3:a:videolan:vlc_media_player:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.0.5:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.0.6:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03905
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 12 лет назад

Buffer overflow in the mp4a packetizer (modules/packetizer/mpeg4audio.c) in VideoLAN VLC Media Player before 2.0.8 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors.

debian
больше 12 лет назад

Buffer overflow in the mp4a packetizer (modules/packetizer/mpeg4audio. ...

github
больше 3 лет назад

Buffer overflow in the mp4a packetizer (modules/packetizer/mpeg4audio.c) in VideoLAN VLC Media Player before 2.0.8 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors.

CVSS3: 5.6
fstec
больше 12 лет назад

Уязвимость упаковщика данных mp4a packetizer (modules/packetizer/mpeg4audio.c) программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 88%
0.03905
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119