Уязвимость DoS атаки через повреждение памяти в VideoLAN VLC media player из-за некорректной обработки изображений в функции DecodeBlock
Описание
Ошибка типа "off-by-one" в функции DecodeBlock в файле codec/sdl_image.c в VideoLAN VLC media player позволяет злоумышленнику вызвать DoS атаку через повреждение памяти с использованием специально созданного файла изображения.
Затронутые версии ПО
- VideoLAN VLC media player версий до 3.0.9
Тип уязвимости
- DoS атака
- Повреждение памяти
Ссылки
- Release NotesThird Party Advisory
- ExploitPatchThird Party Advisory
- Vendor Advisory
- Release NotesThird Party Advisory
- ExploitPatchThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An off-by-one error in the DecodeBlock function in codec/sdl_image.c in VideoLAN VLC media player before 3.0.9 allows remote attackers to cause a denial of service (memory corruption) via a crafted image file. NOTE: this may be related to the SDL_Image product.
An off-by-one error in the DecodeBlock function in codec/sdl_image.c i ...
An off-by-one error in the DecodeBlock function in codec/sdl_image.c in VideoLAN VLC media player before 3.0.9 allows remote attackers to cause a denial of service (memory corruption) via a crafted image file. NOTE: this may be related to the SDL_Image product.
Уязвимость библиотеки microdns программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2