漏洞标题
N/A
漏洞描述信息
在VideoLAN VLC media player 0.8.5 through 1.1.9中的XSPF播放列表解析器中,整数溢出可能导致远程攻击者造成服务拒绝( crash)并可能通过未定义的向量执行任意代码,触发堆缓冲溢出。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the XSPF playlist parser in VideoLAN VLC media player 0.8.5 through 1.1.9 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors that trigger a heap-based buffer overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Videolan VLC libmodplug库整数溢出漏洞
漏洞描述信息
VLC是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。 VLC 0.8.5至1.1.9版本中的XSPF播放列表分析程序中存在整数溢出漏洞。该漏洞源于libmodplug库中的错误,远程攻击者可借助能够触发堆缓冲区溢出的未明向量导致拒绝服务(崩溃)并可能执行任意代码。
CVSS信息
N/A
漏洞类别
数字错误