CNNVD-ID编号 | CNNVD-201907-1094 |
CVE编号 | CVE-2019-13962 |
发布时间 | 2019-07-18 |
更新时间 | 2019-09-09 |
漏洞类型 | 缓冲区错误 |
漏洞来源 | N/A |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | N/A |
VideoLAN VLC media player是法国VideoLAN组织的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV,MP3等)等。
VideoLAN VLC media player 3.0.7及之前版本中的modules/codec/avcodec/video.c文件的lavc_CopyPicture存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
目前厂商已发布升级了VideoLAN VLC media player 缓冲区错误漏洞的补丁,VideoLAN VLC media player 缓冲区错误漏洞的补丁获取链接:
https://trac.videolan.org/vlc/ticket/22240
来源:MISC
链接:http://git.videolan.org/?p=vlc/vlc-3.0.git;a=commit;h=2b4f9d0b0e0861f262c90e9b9b94e7d53b864509
来源:trac.videolan.org
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00005.html
来源:www.videolan.org
来源:BID
来源:www.debian.org
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/154173/Debian-Security-Advisory-4504-1.html
来源:nvd.nist.gov
来源:www.securityfocus.com
来源:vigilance.fr
暂无