Уязвимость DoS атаки через некорректную обработку ASF файла в VideoLAN VLC Media Player
Описание
Функция ASF_ReadObject_file_properties в модуле modules/demux/asf/libasf.c в ASF Demuxer в программе VideoLAN VLC Media Player до версии 2.1.3 позволяет злоумышленникам вызвать DoS атаку (ошибка деления на ноль и аварийное завершение работы) посредством использования ASF файла с нулевым минимальным и максимальным размером пакета данных.
Затронутые версии ПО
- VideoLAN VLC Media Player до версии 2.1.3
Тип уязвимости
- DoS атака через повреждение памяти
Ссылки
- Exploit
- Exploit
- Exploit
- Exploit
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The ASF_ReadObject_file_properties function in modules/demux/asf/libasf.c in the ASF Demuxer in VideoLAN VLC Media Player before 2.1.3 allows remote attackers to cause a denial of service (divide-by-zero error and crash) via a zero minimum and maximum data packet size in an ASF file.
The ASF_ReadObject_file_properties function in modules/demux/asf/libas ...
The ASF_ReadObject_file_properties function in modules/demux/asf/libasf.c in the ASF Demuxer in VideoLAN VLC Media Player before 2.1.3 allows remote attackers to cause a denial of service (divide-by-zero error and crash) via a zero minimum and maximum data packet size in an ASF file.
Уязвимость функции ASF_ReadObject_file_properties (modules/demux/asf/libasf.c) программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
4.3 Medium
CVSS2