Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8313

Опубликовано: 23 мая 2017
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость выхода за пределы кучи при чтении данных в функции ParseJSS в VideoLAN VLC

Описание

Данная уязвимость связана с функцией ParseJSS в приложении VideoLAN VLC. Она позволяет злоумышленнику считывать данные за пределами выделенной памяти. Это приводит к возможности аварийного завершения работы процесса путем использования специально сформатированного файла субтитров.

Затронутые версии ПО

  • VideoLAN VLC версии до 2.2.5

Тип уязвимости

  • Чтение за пределами границ
  • Потенциальная DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.2.4 (включая)

EPSS

Процентиль: 56%
0.00338
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 8 лет назад

Heap out-of-bound read in ParseJSS in VideoLAN VLC before 2.2.5 due to missing check of string termination allows attackers to read data beyond allocated memory and potentially crash the process via a crafted subtitles file.

CVSS3: 5.5
debian
больше 8 лет назад

Heap out-of-bound read in ParseJSS in VideoLAN VLC before 2.2.5 due to ...

CVSS3: 5.5
github
больше 3 лет назад

Heap out-of-bound read in ParseJSS in VideoLAN VLC before 2.2.5 due to missing check of string termination allows attackers to read data beyond allocated memory and potentially crash the process via a crafted subtitles file.

EPSS

Процентиль: 56%
0.00338
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125