Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-11529

Опубликовано: 11 июл. 2018
Источник: nvd
CVSS3: 8
CVSS2: 6.8
EPSS Высокий

Уязвимость типа "использование после освобождения" в VideoLAN VLC media player при обработке MKV файлов, способная привести к выполнению произвольного кода

Описание

Уязвимость типа "использование после освобождения" (use-after-free) была обнаружена в VideoLAN VLC media player версии 2.2.x. Злоумышленник способен использовать эту уязвимость для выполнения произвольного кода, создавая специально подготовленные MKV файлы. В случае неудачной попытки эксплуатации вероятно возникновение условий для DoS атаки.

Затронутые версии ПО

  • VideoLAN VLC media player 2.2.x

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Выполнение произвольного кода
  • DoS атака

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.2.8 (включая)

EPSS

Процентиль: 99%
0.73818
Высокий

8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 8
ubuntu
больше 7 лет назад

VideoLAN VLC media player 2.2.x is prone to a use after free vulnerability which an attacker can leverage to execute arbitrary code via crafted MKV files. Failed exploit attempts will likely result in denial of service conditions.

CVSS3: 8
debian
больше 7 лет назад

VideoLAN VLC media player 2.2.x is prone to a use after free vulnerabi ...

CVSS3: 8
github
больше 3 лет назад

VideoLAN VLC media player 2.2.x is prone to a use after free vulnerability which an attacker can leverage to execute arbitrary code via crafted MKV files. Failed exploit attempts will likely result in denial of service conditions.

CVSS3: 8
fstec
больше 7 лет назад

Уязвимость программы-медиапроигрывателя VideoLAN VLC, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.73818
Высокий

8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416