CVE-2016-5108
VideoLAN VLC मीडिया प्लेयर 2.2.4 से पहले के संस्करणों में modules/codec/adpcm.c में DecodeAdpcmImaQT फ़ंक्शन में बफर अतिप्रवाह, रिमोट हमलावरों को एक विशेष रूप से तैयार QuickTime IMA फ़ाइल के माध्यम से सेवा...
- प्रकाशित
- 8 जून 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VideoLAN VLC मीडिया प्लेयर 2.2.4 से पहले के संस्करणों में modules/codec/adpcm.c में DecodeAdpcmImaQT फ़ंक्शन में बफर अतिप्रवाह, रिमोट हमलावरों को एक विशेष रूप से तैयार QuickTime IMA फ़ाइल के माध्यम से सेवा से वंचित (क्रैश) करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Patrick Coleman · windows · 27 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।