Уязвимость чтения данных за пределами кучи в функции "xiph_PackHeaders()" в VideoLAN VLC media player при обработке специально созданного .ogg файла
Описание
В VideoLAN VLC media player версии 3.0.7.1 обнаружена уязвимость, которая позволяет злоумышленникам осуществить чтение данных за пределами кучи через функцию xiph_PackHeaders(). Эта уязвимость возникает при обработке специально созданного .ogg файла.
Затронутые версии ПО
- VideoLAN VLC media player 3.0.7.1
Тип уязвимости
Чтение данных за пределами кучи
Ссылки
- Patch
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- Patch
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A heap-based buffer over-read in xiph_PackHeaders() in modules/demux/xiph.h in VideoLAN VLC media player 3.0.7.1 allows remote attackers to trigger a heap-based buffer over-read via a crafted .ogg file.
A heap-based buffer over-read in xiph_PackHeaders() in modules/demux/x ...
A heap-based buffer over-read in xiph_PackHeaders() in modules/demux/xiph.h in VideoLAN VLC media player 3.0.7.1 allows remote attackers to trigger a heap-based buffer over-read via a crafted .ogg file.
Уязвимость функции xiph_PackHeaders() программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2