CVE-2011-0522
تتيح دالة StripTags في (1) وحدة فك ترميز USF (modules/codec/subtitles/subsdec.c) و(2) وحدة فك ترميز النصوص (modules/codec/subtitles/subsusf.c) في VideoLAN...
- تم النشر
- 07/02/2011
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 03/02/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح دالة StripTags في (1) وحدة فك ترميز USF (modules/codec/subtitles/subsdec.c) و(2) وحدة فك ترميز النصوص (modules/codec/subtitles/subsusf.c) في VideoLAN VLC Media Player 1.1 قبل الإصدار 1.1.6-rc للمهاجمين عن بُعد تنفيذ كود عشوائي عبر ترجمة تحتوي على "<" افتتاحية دون ">" إغلاق في ملف MKV، مما يؤدي إلى تلف في ذاكرة الكومة (heap memory corruption)، كما هو موضح باستخدام refined-australia-blu720p-sample.mkv.
المصادر
1Harry Sintonen · multiple · 03/02/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.