Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20221207-02

Опубликовано: 07 дек. 2022
Источник: redos

Описание

Уязвимость VLC

Наименование уязвимого пакета

vlc

Пакет обновления

vlc-0:3.0.18-1.el7.3.x86_64

Версия уязвимого пакета младше

3.0.18-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета VLC или Установить обновление для пакета(ов) VLC

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

07.12.2022

CVE-2022-41325

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость медиаплеера VLC, связана с граничной ошибкой при воспроизведении вредоносного URL-адреса в модуле vnc. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный поток, вызвать повреждение памяти и выполнить произвольный код в целевой системе

4.7 Medium

CVSS3

4 Medium

CVSS2