漏洞信息详情
VideoLAN VLC Media Player缓冲区溢出漏洞
- CNNVD编号:CNNVD-201105-010
- 危害等级: 高危
- CVE编号:
CVE-2011-1087
- 漏洞类型:
缓冲区溢出
- 发布时间:
2011-05-04
- 威胁类型:
远程
- 更新时间:
2011-05-04
- 厂 商:
videolan - 漏洞来源:
-
漏洞简介
VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。
VideoLAN VLC Media Player 1.0.5版本中存在缓冲区溢出漏洞。用户协助的远程攻击者可以借助在创建书签过程中播放的.mp3文件,导致拒绝服务(内存破坏和应用程序崩溃)或者可能执行任意代码。
参考网址
来源: www.zeroscience.mk
链接:http://www.zeroscience.mk/en/vulnerabilities/ZSL-2010-4931.php
来源: BID
名称: 38569
链接:http://www.securityfocus.com/bid/38569
来源: OSVDB
名称: 62728
来源: SECUNIA
名称: 38853
链接:http://secunia.com/advisories/38853
来源: MLIST
名称: [oss-security] 20110328 Re: CVE request: VLC bookmark buffer overflow
链接:http://openwall.com/lists/oss-security/2011/03/28/7
来源: MLIST
名称: [oss-security] 20110303 Re: CVE request: VLC bookmark buffer overflow
链接:http://openwall.com/lists/oss-security/2011/03/03/9
来源: MLIST
名称: [oss-security] 20110303 Re: CVE request: VLC bookmark buffer overflow
链接:http://openwall.com/lists/oss-security/2011/03/03/8
来源: MLIST
名称: [oss-security] 20110302 CVE request: VLC bookmark buffer overflow