漏洞信息详情
VLC Media Player ‘httpd_ClientRecv()’ 缓冲区溢出漏洞
- CNNVD编号:CNNVD-201110-277
- 危害等级:
- CVE编号:
- 漏洞类型:
缓冲区溢出
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2011-10-18
- 厂 商:
- 漏洞来源:
Jouni Knuutinen -
漏洞简介
VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。
VLC Media Player 1.1.11及之前版本中存在基于堆的缓冲区溢出漏洞。由于用户提供的数据在被复制到大小不足的缓冲区之前没有经过正确边界检查,远程攻击者可借助httpd_ClientRecv()使受影响的应用程序崩溃,拒绝服务合法用户。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END