Уязвимость DoS атаки и возможные непредвиденные последствия в VideoLAN VLC media player через некорректную обработку специального файла
Описание
В плагине audio_filter\libmpgatofixed32_plugin.dll медиаплеера VideoLAN VLC версии 2.2.4 обнаружена уязвимость, которая позволяет злоумышленникам вызвать DoS атаку (некорректное чтение и аварийное завершение работы приложения) или, возможно, иметь неуказанные другие последствия с помощью специально созданного файла.
Затронутые версии ПО
- VideoLAN VLC media player 2.2.4
Тип уязвимости
- DoS атака
- Потенциальное воздействие неуказанного характера
Ссылки
- ExploitThird Party Advisory
- Third Party AdvisoryVDB Entry
- ExploitThird Party Advisory
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
plugins\audio_filter\libmpgatofixed32_plugin.dll in VideoLAN VLC media player 2.2.4 allows remote attackers to cause a denial of service (invalid read and application crash) or possibly have unspecified other impact via a crafted file.
plugins\audio_filter\libmpgatofixed32_plugin.dll in VideoLAN VLC media ...
plugins\audio_filter\libmpgatofixed32_plugin.dll in VideoLAN VLC media player 2.2.4 allows remote attackers to cause a denial of service (invalid read and application crash) or possibly have unspecified other impact via a crafted file.
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2