Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47360

Опубликовано: 07 нояб. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость некорректной обработки длины пакета из-за целочисленного недозаполнения в Videolan VLC

Описание

В медиаплеере Videolan VLC присутствует уязвимость целочисленного недозаполнения (Integer underflow), которая приводит к некорректной обработке длины пакета.

Затронутые версии ПО

  • Videolan VLC < 3.0.20

Тип уязвимости

Целочисленное недозаполнение (Integer underflow)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 3.0.20 (исключая)

EPSS

Процентиль: 22%
0.00071
Низкий

7.5 High

CVSS3

Дефекты

CWE-191

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

Videolan VLC prior to version 3.0.20 contains an Integer underflow that leads to an incorrect packet length.

CVSS3: 7.5
debian
больше 1 года назад

Videolan VLC prior to version 3.0.20 contains an Integer underflow tha ...

CVSS3: 7.5
github
больше 1 года назад

Videolan VLC prior to version 3.0.20 contains an Integer underflow that leads to an incorrect packet length.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость функции GetPacket() программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
redos
больше 1 года назад

Множественные уязвимости vlc

EPSS

Процентиль: 22%
0.00071
Низкий

7.5 High

CVSS3

Дефекты

CWE-191