Уязвимость переполнения буфера на основе кучи в VideoLAN VLC
Описание
В VideoLAN VLC содержится некорректное чтение смещения, которое приводит к переполнению буфера на куче в функции GetPacket()
. Это вызывает повреждение памяти.
Затронутые версии ПО
- VideoLAN VLC < 3.0.20
Тип уязвимости
- Переполнение буфера кучи (heap buffer overflow)
- Повреждение памяти
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
Videolan VLC prior to version 3.0.20 contains an incorrect offset read that leads to a Heap-Based Buffer Overflow in function GetPacket() and results in a memory corruption.
Videolan VLC prior to version 3.0.20 contains an incorrect offset read ...
Videolan VLC prior to version 3.0.20 contains an incorrect offset read that leads to a Heap-Based Buffer Overflow in function GetPacket() and results in a memory corruption.
Уязвимость функции GetPacket() медиаплеера VLC Media Player, позволяющая нарушителю повредить память
EPSS
9.8 Critical
CVSS3