Уязвимость чтения данных за пределами кучи в функции ParseJSS в VideoLAN VLC из-за отсутствия проверки длины строки при обработке файла субтитров
Описание
В результате отсутствия проверки длины строки в функции ParseJSS в VideoLAN VLC, злоумышленник способен произвести чтение неинициализированных данных из памяти кучи посредством специально разработанного файла субтитров.
Тип уязвимости
Чтение данных за пределами кучи
Ссылки
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
Уязвимые конфигурации
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap out-of-bound read in ParseJSS in VideoLAN VLC due to missing check of string length allows attackers to read heap uninitialized data via a crafted subtitles file.
Heap out-of-bound read in ParseJSS in VideoLAN VLC due to missing chec ...
Heap out-of-bound read in ParseJSS in VideoLAN VLC due to missing check of string length allows attackers to read heap uninitialized data via a crafted subtitles file.
Уязвимость компонента ParseJSS программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2