VideoLAN VLC 安全漏洞 CVE-2017-8312 CNNVD-201705-1088

4.3 AV AC AU C I A
发布: 2017-05-23
修订: 2023-11-07

VideoLAN VLC是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。ParseJSS是其中的一个字幕文件解析器。 VideoLAN VLC中的ParseJSS存在安全漏洞,该漏洞源于程序没有检查字符串的长度。攻击者可借助特制的字幕文件利用该漏洞读取堆的未初始化数据。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息