Уязвимость целочисленного недозаполнения в функции "MP4_EIA608_Convert()" в VideoLAN VLC media player через некорректное обработку файлов .mp4
Описание
Уязвимость целочисленного недозаполнения в функции MP4_EIA608_Convert(), расположенной в modules/demux/mp4/mp4.c в VideoLAN VLC media player, позволяет злоумышленнику вызвать DoS атаку через переполнение буфера на куче и аварийное завершение работы, либо иметь неопределённые другие последствия, используя специально сформированный .mp4 файл.
Затронутые версии ПО
- VideoLAN VLC media player версии до 3.0.7.1
Тип уязвимости
- DoS атака
- Целочисленное недозаполнение
- Переполнение буфера
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An Integer Underflow in MP4_EIA608_Convert() in modules/demux/mp4/mp4.c in VideoLAN VLC media player through 3.0.7.1 allows remote attackers to cause a denial of service (heap-based buffer overflow and crash) or possibly have unspecified other impact via a crafted .mp4 file.
An Integer Underflow in MP4_EIA608_Convert() in modules/demux/mp4/mp4. ...
An Integer Underflow in MP4_EIA608_Convert() in modules/demux/mp4/mp4.c in VideoLAN VLC media player through 3.0.7.1 allows remote attackers to cause a denial of service (heap-based buffer overflow and crash) or possibly have unspecified other impact via a crafted .mp4 file.
Уязвимость функции MP4_EIA608_Convert() (modules/demux/mp4/mp4.c) медиаплеера VideoLAN Media Player, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2