Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-41325

Опубликовано: 06 дек. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость целочисленного переполнения в модуле VNC в VideoLAN VLC Media Player, позволяющая вызвать аварийное завершение работы приложения или выполнить код

Описание

Целочисленное переполнение в модуле VNC в VideoLAN VLC Media Player позволяет злоумышленникам, обманом заставив пользователя открыть специальным образом созданный плейлист или подключиться к ненадёжному VNC-серверу, вызвать аварийное завершение работы VLC или выполнить код в определённых условиях.

Затронутые версии ПО

  • VideoLAN VLC Media Player версии до 3.0.17.4

Тип уязвимости

  • Выполнение кода
  • Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 3.0.17.4 (включая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00064
Низкий

7.8 High

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 2 лет назад

An integer overflow in the VNC module in VideoLAN VLC Media Player through 3.0.17.4 allows attackers, by tricking a user into opening a crafted playlist or connecting to a rogue VNC server, to crash VLC or execute code under some conditions.

CVSS3: 7.8
debian
больше 2 лет назад

An integer overflow in the VNC module in VideoLAN VLC Media Player thr ...

suse-cvrf
больше 2 лет назад

Security update for vlc

CVSS3: 4.7
redos
больше 2 лет назад

Уязвимость VLC

CVSS3: 7.8
github
больше 2 лет назад

An integer overflow in the VNC module in VideoLAN VLC Media Player through 3.0.17.4 allows attackers, by tricking a user into opening a crafted playlist or connecting to a rogue VNC server, to crash VLC or execute code under some conditions.

EPSS

Процентиль: 20%
0.00064
Низкий

7.8 High

CVSS3

Дефекты

CWE-190
CWE-190