漏洞信息详情
VideoLAN VLC Media Player 安全漏洞
漏洞简介
VideoLAN VLC media player是法国Videolan组织的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV,MP3等)等。
VideoLAN VLC Media Player 存在安全漏洞,该漏洞源于在VideoLAN VLC Media Player 3.0.11版本的AVI ExtractSubtitle组件存在缓冲区溢出。攻击者可利用该漏洞通过一个精心制作的AVI文件造成越界读取。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://code.videolan.org/videolan/vlc-3.0/-/commit/0660acc3ab64d2c3ad99cae887a438f0648faa72
参考网址
来源:MISC
链接:https://code.videolan.org/videolan/vlc-3.0/-/commit/0660acc3ab64d2c3ad99cae887a438f0648faa72
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-25802
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2615
受影响实体
暂无
补丁
- VideoLAN VLC Media Player 安全漏洞的修复措施<!--2021-7-26-->
还没有评论,来说两句吧...