Уязвимость чтения данных за пределами кучи в VideoLAN VLC media player через специально созданный файл .mkv
Описание
В медиаплеере VideoLAN VLC обнаружена уязвимость, связанная с чтением данных за пределами кучи. Эта уязвимость проявляется в функции DemuxInit() в файле demux/asf/asf.c. Злоумышленник способен вызвать эту ошибку с помощью специально созданного файла .mkv.
Затронутые версии ПО
- VideoLAN VLC media player версии 3.0.7.1
Тип уязвимости
Чтение данных за пределами кучи (heap-based buffer over-read)
Ссылки
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A heap-based buffer over-read exists in DemuxInit() in demux/asf/asf.c in VideoLAN VLC media player 3.0.7.1 via a crafted .mkv file.
A heap-based buffer over-read exists in DemuxInit() in demux/asf/asf.c ...
A heap-based buffer over-read exists in DemuxInit() in demux/asf/asf.c in VideoLAN VLC media player 3.0.7.1 via a crafted .mkv file.
Уязвимость функции DemuxInit() программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2