CVE-2021-25801
VideoLAN VLC मीडिया प्लेयर 3.0.11 के __Parse_indx घटक में एक बफर ओवरफ्लो भेद्यता हमलावरों को एक क्राफ्टेड .avi फ़ाइल के माध्यम से आउट-ऑफ-बाउंड रीड उत्पन्न करने की अनुमति देती है।
- प्रकाशित
- 26 जुल॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VideoLAN VLC मीडिया प्लेयर 3.0.11 के __Parse_indx घटक में एक बफर ओवरफ्लो भेद्यता हमलावरों को एक क्राफ्टेड .avi फ़ाइल के माध्यम से आउट-ऑफ-बाउंड रीड उत्पन्न करने की अनुमति देती है।
स्रोत
1VLC के AVI पार्सर में CVE-2021-25801 का तकनीकी विश्लेषण, जो क्राफ्टेड सब-इंडेक्स चंक्स के माध्यम से आउट-ऑफ-बाउंड्स रीड को प्रदर्शित करता है और एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।