Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8311

Опубликовано: 23 мая 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения кучи в функции ParseJSS в VideoLAN VLC, приводящая к выполнению произвольного кода

Описание

Потенциальное переполнение буфера на куче в функции ParseJSS в VideoLAN VLC до версии 2.2.5 из-за пропуска NULL-терминатора в входной строке позволяет злоумышленникам выполнить произвольный код с помощью специально созданного файла субтитров.

Затронутые версии ПО

  • VideoLAN VLC до 2.2.5

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.2.4 (включая)

EPSS

Процентиль: 92%
0.0789
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 8 лет назад

Potential heap based buffer overflow in ParseJSS in VideoLAN VLC before 2.2.5 due to skipping NULL terminator in an input string allows attackers to execute arbitrary code via a crafted subtitles file.

CVSS3: 7.8
debian
больше 8 лет назад

Potential heap based buffer overflow in ParseJSS in VideoLAN VLC befor ...

CVSS3: 7.8
github
больше 3 лет назад

Potential heap based buffer overflow in ParseJSS in VideoLAN VLC before 2.2.5 due to skipping NULL terminator in an input string allows attackers to execute arbitrary code via a crafted subtitles file.

EPSS

Процентиль: 92%
0.0789
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119