Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17670

Опубликовано: 15 дек. 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость некорректного освобождения в модуле MP4 демультиплексора VideoLAN VLC media player

Описание

В VideoLAN VLC media player до версии 2.2.8 существует уязвимость путаницы типов (type confusion) в файле modules/demux/mp4/libmp4.c в модуле демультиплексора MP4. Эта уязвимость приводит к некорректному освобождению памяти, потому что тип блока может быть изменён между операцией чтения и освобождения.

Затронутые версии ПО

  • VideoLAN VLC media player версии до 2.2.8

Тип уязвимости

  • Путаница типов (type confusion)
  • Некорректное освобождение памяти

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.2.8 (включая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01254
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 8 лет назад

In VideoLAN VLC media player through 2.2.8, there is a type conversion vulnerability in modules/demux/mp4/libmp4.c in the MP4 demux module leading to a invalid free, because the type of a box may be changed between a read operation and a free operation.

CVSS3: 8.8
debian
около 8 лет назад

In VideoLAN VLC media player through 2.2.8, there is a type conversion ...

CVSS3: 8.8
github
больше 3 лет назад

In VideoLAN VLC media player through 2.2.8, there is a type conversion vulnerability in modules/demux/mp4/libmp4.c in the MP4 demux module leading to a invalid free, because the type of a box may be changed between a read operation and a free operation.

EPSS

Процентиль: 79%
0.01254
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416