漏洞信息详情
VLC Media Player 读访问冲突任意代码执行漏洞
- CNNVD编号:CNNVD-201210-272
- 危害等级: 中危
- CVE编号:
CVE-2012-5470
- 漏洞类型:
缓冲区溢出
- 发布时间:
2012-10-18
- 威胁类型:
远程
- 更新时间:
2012-10-26
- 厂 商:
videolan - 漏洞来源:
Jean Pascal Pereira -
漏洞简介
VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。
VLC Media Player 2.0.3版本和早期版本中的libpng_plugin中存在任意代码执行漏洞。远程攻击者利用该漏洞通过特制的PNG文件导致拒绝服务(应用程序崩溃)。
参考网址
来源: EXPLOIT-DB
名称: 21889
链接:http://www.exploit-db.com/exploits/21889/
来源: MLIST
名称: [oss-security] 20121024 VLC 2.0.3 libpng_plugin CVE-2012-5470
链接:http://openwall.com/lists/oss-security/2012/10/24/3
来源: BID
名称: 55850
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END