Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47359

Опубликовано: 07 нояб. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Уязвимость переполнения буфера на основе кучи в VideoLAN VLC

Описание

В VideoLAN VLC содержится некорректное чтение смещения, которое приводит к переполнению буфера на куче в функции GetPacket(). Это вызывает повреждение памяти.

Затронутые версии ПО

  • VideoLAN VLC < 3.0.20

Тип уязвимости

  • Переполнение буфера кучи (heap buffer overflow)
  • Повреждение памяти

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 3.0.20 (исключая)

EPSS

Процентиль: 34%
0.00131
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 1 года назад

Videolan VLC prior to version 3.0.20 contains an incorrect offset read that leads to a Heap-Based Buffer Overflow in function GetPacket() and results in a memory corruption.

CVSS3: 9.8
debian
больше 1 года назад

Videolan VLC prior to version 3.0.20 contains an incorrect offset read ...

CVSS3: 9.8
github
больше 1 года назад

Videolan VLC prior to version 3.0.20 contains an incorrect offset read that leads to a Heap-Based Buffer Overflow in function GetPacket() and results in a memory corruption.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость функции GetPacket() медиаплеера VLC Media Player, позволяющая нарушителю повредить память

CVSS3: 9.8
redos
больше 1 года назад

Множественные уязвимости vlc

EPSS

Процентиль: 34%
0.00131
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787