Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5460

Опубликовано: 30 июл. 2019
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость двойного освобождения памяти в VLC, приводящая к аварийному завершению работы

Описание

Уязвимость двойного освобождения памяти (double free) в VLC приводит к аварийному завершению работы программы.

Затронутые версии ПО

  • версии VLC до 3.0.6

Тип уязвимости

Аварийное завершение работы (crash)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 3.0.6 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:backports:sle-15:-:*:*:*:*:*:*
cpe:2.3:o:opensuse:backports:sle-15:sp1:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00931
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-415
CWE-415

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 6 лет назад

Double Free in VLC versions <= 3.0.6 leads to a crash.

CVSS3: 5.5
debian
больше 6 лет назад

Double Free in VLC versions <= 3.0.6 leads to a crash.

CVSS3: 5.5
github
больше 3 лет назад

Double Free in VLC versions <= 3.0.6 leads to a crash.

suse-cvrf
больше 6 лет назад

Security update for vlc

suse-cvrf
больше 6 лет назад

Security update for vlc

EPSS

Процентиль: 76%
0.00931
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-415
CWE-415