Уязвимость ошибки деления на ноль в функции "SeekIndex" в VideoLAN VLC media player при обработке специально созданного WMV файла
Описание
Уязвимость в VideoLAN VLC media player связана с ошибкой деления на ноль в функции SeekIndex, расположенной в файле demux/asf/asf.c. Это приводит к возникновению ошибки FPE при обработке специально созданного WMV файла.
Затронутые версии ПО
- VideoLAN VLC media player 3.0.7.1
Тип уязвимости
Ошибка деления на ноль
Ссылки
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A divide-by-zero error exists in the SeekIndex function of demux/asf/asf.c in VideoLAN VLC media player 3.0.7.1. As a result, an FPE can be triggered via a crafted WMV file.
A divide-by-zero error exists in the SeekIndex function of demux/asf/a ...
A divide-by-zero error exists in the SeekIndex function of demux/asf/asf.c in VideoLAN VLC media player 3.0.7.1. As a result, an FPE can be triggered via a crafted WMV file.
Уязвимость функции SeekIndex() программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2