Уязвимость типа "использование после освобождения" (use-after-free) в методе "seek" класса "mkv::virtual_segment_c" плеера VideoLAN VLC Media Player
Описание
В плеере VideoLAN VLC Media Player имеется уязвимость типа "использование после освобождения" (use-after-free) в методе seek класса mkv::virtual_segment_c, расположенного в файле demux/mkv/virtual_segment.cpp.
Затронутые версии ПО
- VideoLAN VLC Media Player версии 3.0.7.1
Тип уязвимости
Использование после освобождения (use-after-free)
Ссылки
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
The mkv::virtual_segment_c::seek method of demux/mkv/virtual_segment.cpp in VideoLAN VLC media player 3.0.7.1 has a use-after-free.
The mkv::virtual_segment_c::seek method of demux/mkv/virtual_segment.c ...
The mkv::virtual_segment_c::seek method of demux/mkv/virtual_segment.cpp in VideoLAN VLC media player 3.0.7.1 has a use-after-free.
Уязвимость функции mkv::virtual_segment_c::seek() программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2