Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2021-25803

Опубликовано: 26 июл. 2021
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 5.8
CVSS3: 7.1

Описание

A buffer overflow vulnerability in the vlc_input_attachment_New component of VideoLAN VLC Media Player 3.0.11 allows attackers to cause an out-of-bounds read via a crafted .avi file.

РелизСтатусПримечание
bionic

ignored

end of standard support, was needs-triage
devel

not-affected

3.0.18-2build3
esm-apps/bionic

released

3.0.8-0ubuntu18.04.1+esm1
esm-apps/focal

released

3.0.9.2-1ubuntu0.1~esm1
esm-apps/jammy

not-affected

3.0.16-1build7
esm-apps/noble

not-affected

3.0.18-2build3
esm-apps/xenial

released

2.2.2-5ubuntu0.16.04.5+esm2
focal

ignored

end of standard support, was needed
hirsute

not-affected

3.0.12-3
impish

not-affected

Показывать по

EPSS

Процентиль: 51%
0.00283
Низкий

5.8 Medium

CVSS2

7.1 High

CVSS3

Связанные уязвимости

CVSS3: 7.1
nvd
около 4 лет назад

A buffer overflow vulnerability in the vlc_input_attachment_New component of VideoLAN VLC Media Player 3.0.11 allows attackers to cause an out-of-bounds read via a crafted .avi file.

CVSS3: 7.1
debian
около 4 лет назад

A buffer overflow vulnerability in the vlc_input_attachment_New compon ...

CVSS3: 7.1
github
около 3 лет назад

A buffer overflow vulnerability in the vlc_input_attachment_New component of VideoLAN VLC Media Player 3.0.11 allows attackers to cause an out-of-bounds read via a crafted .avi file.

CVSS3: 8.1
fstec
около 4 лет назад

Уязвимость компонента vlc_input_attachment_New медиаплеера VLC Media Player, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

EPSS

Процентиль: 51%
0.00283
Низкий

5.8 Medium

CVSS2

7.1 High

CVSS3