Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9629

Опубликовано: 24 янв. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения целочисленного значения в функции Encode в VLC media player, позволяющая проводить атаки переполнения буфера и выполнять произвольный код

Описание

Переполнение целочисленного значения в функции Encode, расположенной в modules/codec/schroedinger.c VLC media player, позволяет злоумышленникам провести атаку переполнения буфера и выполнить произвольный код. Уязвимость связана с обработкой специально сформированного значения длины.

Затронутые версии ПО

  • Версии VLC media player до 2.1.6
  • Версии VLC media player 2.2.x до 2.2.1

Тип уязвимости

  • Переполнение буфера
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.1.6 (исключая)
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая) до 2.2.1 (исключая)

EPSS

Процентиль: 81%
0.01498
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 6 лет назад

Integer overflow in the Encode function in modules/codec/schroedinger.c in VideoLAN VLC media player before 2.1.6 and 2.2.x before 2.2.1 allows remote attackers to conduct buffer overflow attacks and execute arbitrary code via a crafted length value.

CVSS3: 7.8
debian
около 6 лет назад

Integer overflow in the Encode function in modules/codec/schroedinger. ...

github
больше 3 лет назад

Integer overflow in the Encode function in modules/codec/schroedinger.c in VideoLAN VLC media player before 2.1.6 and 2.2.x before 2.2.1 allows remote attackers to conduct buffer overflow attacks and execute arbitrary code via a crafted length value.

CVSS3: 9.8
fstec
около 11 лет назад

Уязвимость кодировщиков Dirac и Schroedinger программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 81%
0.01498
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-120