VideoLAN VLC 缓冲区错误漏洞 CVE-2017-8311 CNNVD-201705-1089

6.8 AV AC AU C I A
发布: 2017-05-23
修订: 2023-11-07

VideoLAN VLC是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。ParseJSS是其中的一个字幕文件解析器。 VideoLAN VLC 2.2.5之前的版本中的ParseJSS存在基于堆的缓冲区溢出漏洞。攻击者可借助特制的字幕文件利用该漏洞执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息