Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5949

Опубликовано: 25 авг. 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Уязвимость DoS атаки и выполнения произвольного кода в VideoLAN VLC media player через освобождение произвольных указателей

Описание

Уязвимость в VLC media player версии 2.2.1 позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы) и потенциально выполнить произвольный код. Это возможно благодаря обработке специально созданного 3GP-файла, что приводит к освобождению произвольных указателей.

Затронутые версии ПО

  • VideoLAN VLC media player 2.2.1

Тип уязвимости

  • DoS атака
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.2.1 (включая)

EPSS

Процентиль: 93%
0.09808
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
больше 10 лет назад

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted 3GP file, which triggers the freeing of arbitrary pointers.

debian
больше 10 лет назад

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a den ...

suse-cvrf
почти 10 лет назад

Security update for vlc

github
больше 3 лет назад

VideoLAN VLC media player 2.2.1 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted 3GP file, which triggers the freeing of arbitrary pointers.

CVSS3: 5.6
fstec
больше 10 лет назад

Уязвимость программы-медиапроигрывателя VideoLAN VLC, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 93%
0.09808
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119