CVE-2014-9598
VideoLAN VLC मीडिया प्लेयर 2.1.5 में misc/picture.c में picture_Release फ़ंक्शन दूरस्थ हमलावरों को एक क्राफ्टेड M2V फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (लेखन अभिगम उल्लंघन) करने की अनुमति...
- प्रकाशित
- 21 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VideoLAN VLC मीडिया प्लेयर 2.1.5 में misc/picture.c में picture_Release फ़ंक्शन दूरस्थ हमलावरों को एक क्राफ्टेड M2V फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (लेखन अभिगम उल्लंघन) करने की अनुमति देता है।
स्रोत
1Veysel HATAS · windows · 26 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।