VideoLAN VLC 安全漏洞 CVE-2017-8313 CNNVD-201705-1087

4.3 AV AC AU C I A
发布: 2017-05-23
修订: 2023-11-07

VideoLAN VLC是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。ParseJSS是其中的一个字幕文件解析器。 VideoLAN VLC 2.2.5之前的版本中的ParseJSS存在安全漏洞。攻击者可借助特制的字幕文件利用该漏洞造成基于堆的越边界读取和进程崩溃。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息