Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-19857

Опубликовано: 05 дек. 2018
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Уязвимость DoS атаки и утечки информации в VideoLAN VLC media player при обработке magic cookies в файлах CAF

Описание

В модуле CAF demuxer (modules/demux/caf.c) медиаплеера VideoLAN VLC версии 3.0.4 происходит чтение памяти из неинициализированного указателя при обработке magic cookies в файлах CAF. Это связано с тем, что функция ReadKukiChunk() преобразует возвращаемое значение в unsigned int, даже если оно является отрицательным. Это может привести к DoS атаке и/или потенциальной утечке информации.

Затронутые версии ПО

  • VideoLAN VLC media player 3.0.4

Тип уязвимости

  • DoS атака
  • Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:3.0.4:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01486
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-824

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 7 лет назад

The CAF demuxer in modules/demux/caf.c in VideoLAN VLC media player 3.0.4 may read memory from an uninitialized pointer when processing magic cookies in CAF files, because a ReadKukiChunk() cast converts a return value to an unsigned int even if that value is negative. This could result in a denial of service and/or a potential infoleak.

CVSS3: 9.1
debian
около 7 лет назад

The CAF demuxer in modules/demux/caf.c in VideoLAN VLC media player 3. ...

CVSS3: 9.1
github
больше 3 лет назад

The CAF demuxer in modules/demux/caf.c in VideoLAN VLC media player 3.0.4 may read memory from an uninitialized pointer when processing magic cookies in CAF files, because a ReadKukiChunk() cast converts a return value to an unsigned int even if that value is negative. This could result in a denial of service and/or a potential infoleak.

CVSS3: 9.1
fstec
около 7 лет назад

Уязвимость демультиплексера CAF медиа плеера VideoLAN VLC, связанная с доступом к неинициализированному указателю, позволяющая нарушителю вызвать отказ в обслуживании и/или получить доступ к конфиденциальным данным

suse-cvrf
больше 6 лет назад

Security update for vlc

EPSS

Процентиль: 81%
0.01486
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-824