VideoLAN VLC 安全漏洞 CVE-2017-8310 CNNVD-201705-1090

4.3 AV AC AU C I A
发布: 2017-05-23
修订: 2023-11-07

VideoLAN VLC是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。CreateHtmlSubtitle是其中的一个字幕生成组件。 VideoLAN VLC 2.2.5之前的版本中的CreateHtmlSubtitle存在安全漏洞。攻击者可借助特制的字幕文件利用该漏洞造成基于堆的越边界读取和进程崩溃(拒绝服务)。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息