漏洞信息详情
VideoLAN VLC media player 缓冲区错误漏洞
漏洞简介
VideoLAN VLC media player是法国Videolan组织的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV,MP3等)等。
VideoLAN VLC media player 3.0.11 存在缓冲区错误漏洞,该漏洞允许攻击者通过精心制作的.mkv文件触发基于堆的缓冲区溢出。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.videolan.org/
参考网址
来源:MISC
链接:http://vlc.com
来源:MISC
链接:https://gist.githubusercontent.com/henices/db11664dd45b9f322f8514d182aef5ea/raw/d56940c8bf211992bf4f3309a85bb2b69383e511/CVE-2020-26664.txt
来源:DEBIAN
链接:https://www.debian.org/security/2021/dsa-4834
来源:MISC
链接:http://videolan.com
来源:GENTOO
链接:https://security.gentoo.org/glsa/202101-37
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0272/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-26664
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161194/Gentoo-Linux-Security-Advisory-202101-37.html
受影响实体
暂无
补丁
- VideoLAN VLC media player 缓冲区错误漏洞的修复措施<!--2021-1-8-->
还没有评论,来说两句吧...