Уязвимость некорректной обработки длины пакета из-за целочисленного недозаполнения в Videolan VLC
Описание
В медиаплеере Videolan VLC присутствует уязвимость целочисленного недозаполнения (Integer underflow), которая приводит к некорректной обработке длины пакета.
Затронутые версии ПО
- Videolan VLC < 3.0.20
Тип уязвимости
Целочисленное недозаполнение (Integer underflow)
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
Videolan VLC prior to version 3.0.20 contains an Integer underflow that leads to an incorrect packet length.
Videolan VLC prior to version 3.0.20 contains an Integer underflow tha ...
Videolan VLC prior to version 3.0.20 contains an Integer underflow that leads to an incorrect packet length.
Уязвимость функции GetPacket() программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3