Уязвимость вызова ошибки деления на ноль в функции управления в VLC media player при обработке CAF файла
Описание
В функции Control в файле demux/caf.c медиаплеера VideoLAN VLC существует ошибка деления на ноль. В результате злоумышленник способен вызвать исключение арифметической операции (FPE) с помощью специально подготовленного файла CAF.
Затронутые версии ПО
- VideoLAN VLC media player версии 3.0.7.1
Тип уязвимости
Ошибка деления на ноль (divide-by-zero error)
Ссылки
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A divide-by-zero error exists in the Control function of demux/caf.c in VideoLAN VLC media player 3.0.7.1. As a result, an FPE can be triggered via a crafted CAF file.
A divide-by-zero error exists in the Control function of demux/caf.c i ...
A divide-by-zero error exists in the Control function of demux/caf.c in VideoLAN VLC media player 3.0.7.1. As a result, an FPE can be triggered via a crafted CAF file.
Уязвимость компонента demux/caf.c программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2