Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-13615

Опубликовано: 16 июл. 2019
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость некорректной обработки данных в библиотеке libebml, используемой в MKV модуле VLC Media Player, приводящая к чтению данных за пределами буфера

Описание

В библиотеке libebml, используемой в MKV модуле VLC Media Player, обнаружена уязвимость, связанная с чтением данных за пределами буфера на куче в функции EbmlElement::FindNextElement.

Затронутые версии ПО

  • libebml версий до 1.3.6
  • VLC Media Player до версии 3.0.3

Тип уязвимости

Чтение данных за пределами буфера на куче

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 3.0.3 (исключая)

EPSS

Процентиль: 54%
0.00313
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 6 лет назад

libebml before 1.3.6, as used in the MKV module in VideoLAN VLC Media Player binaries before 3.0.3, has a heap-based buffer over-read in EbmlElement::FindNextElement.

CVSS3: 5.5
debian
больше 6 лет назад

libebml before 1.3.6, as used in the MKV module in VideoLAN VLC Media ...

github
больше 3 лет назад

VideoLAN VLC media player 3.0.7.1 has a heap-based buffer over-read in mkv::demux_sys_t::FreeUnused() in modules/demux/mkv/demux.cpp when called from mkv::Open in modules/demux/mkv/mkv.cpp.

CVSS3: 4.3
fstec
больше 6 лет назад

Уязвимость функции mkv::demux_sys_t::FreeUnused() библиотеки для обработки видеофайлов libebm медиаплеера VideoLAN Media Player, позволяющая нарушителю получить доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии

EPSS

Процентиль: 54%
0.00313
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125