Уязвимость типа "использование после освобождения" (use-after-free) в функции "Control" файла "demux/asf/asf.c" медиаплеера VideoLAN VLC
Описание
В функции управления Control в файле demux/asf/asf.c медиаплеера VideoLAN VLC обнаружена уязвимость типа "использование после освобождения" (use-after-free).
Затронутые версии ПО
- VideoLAN VLC версий 3.0.7.1
Тип уязвимости
Уязвимость типа "использование после освобождения" (use-after-free)
Ссылки
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The Control function of demux/asf/asf.c in VideoLAN VLC media player 3.0.7.1 has a use-after-free.
The Control function of demux/asf/asf.c in VideoLAN VLC media player 3 ...
The Control function of demux/asf/asf.c in VideoLAN VLC media player 3.0.7.1 has a use-after-free.
Уязвимость компонента demux/asf/asf.c программы-медиапроигрывателя VideoLAN VLC , позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2