Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5108

Опубликовано: 08 июн. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Уязвимость переполнения буфера в функции DecodeAdpcmImaQT в VLC media player, позволяющая вызывать DoS атаку или выполнять произвольный код

Описание

Переполнение буфера в функции DecodeAdpcmImaQT, находящейся в файле modules/codec/adpcm.c медиапроигрывателя VideoLAN VLC media player, позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы) или, возможно, выполнить произвольный код путем использования специально подготовленного файла формата QuickTime IMA.

Затронутые версии ПО

Медиапроигрыватель VideoLAN VLC до версии 2.2.4

Тип уязвимости

  • Переполнение буфера
  • Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.2.3 (включая)

EPSS

Процентиль: 95%
0.16355
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 9 лет назад

Buffer overflow in the DecodeAdpcmImaQT function in modules/codec/adpcm.c in VideoLAN VLC media player before 2.2.4 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted QuickTime IMA file.

CVSS3: 9.8
debian
больше 9 лет назад

Buffer overflow in the DecodeAdpcmImaQT function in modules/codec/adpc ...

CVSS3: 9.8
github
больше 3 лет назад

Buffer overflow in the DecodeAdpcmImaQT function in modules/codec/adpcm.c in VideoLAN VLC media player before 2.2.4 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted QuickTime IMA file.

CVSS3: 9.8
fstec
больше 9 лет назад

Уязвимость функции DecodeAdpcmImaQT (modules/codec/adpcm.c) программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

suse-cvrf
больше 9 лет назад

Security update for vlc

EPSS

Процентиль: 95%
0.16355
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119