Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3941

Опубликовано: 18 апр. 2016
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость переполнения буфера в функции AStreamPeekStream в VideoLAN VLC media player, позволяющая инициировать DoS атаку

Описание

В функции AStreamPeekStream, расположенной в файле input/stream.c VideoLAN VLC media player, обнаружена уязвимость переполнения буфера. Злоумышленник может использовать эту уязвимость, создав специальный WAV файл, который при воспроизведении приводит к аварийному завершению работы программы. Это связано с некорректной обработкой операций, выходящих за пределы конца файла (seek across EOF).

Затронутые версии ПО

  • VideoLAN VLC media player до версии 2.2.0

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.1.6 (включая)
Конфигурация 2
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 53%
0.00307
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 9 лет назад

Buffer overflow in the AStreamPeekStream function in input/stream.c in VideoLAN VLC media player before 2.2.0 allows remote attackers to cause a denial of service (crash) via a crafted wav file, related to "seek across EOF."

CVSS3: 5.5
debian
больше 9 лет назад

Buffer overflow in the AStreamPeekStream function in input/stream.c in ...

CVSS3: 5.5
github
около 3 лет назад

Buffer overflow in the AStreamPeekStream function in input/stream.c in VideoLAN VLC media player before 2.2.0 allows remote attackers to cause a denial of service (crash) via a crafted wav file, related to "seek across EOF."

fstec
больше 9 лет назад

Уязвимость операционной системы Ubuntu и медиаплеера VideoLAN Media Player, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 53%
0.00307
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-119