Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
VLC Media Player
(1.1.0, 2.0.1)
Описание
Переполнение буфера в динамической памяти в VideoLAN VLC media player позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы приложения) или выполнить произвольный код, используя специально сформированный поток Real RTSP.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.videolan.org/
http://www.videolan.org/
Ссылки
Источник: CVE
Наименование: CVE-2012-1776
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1776
http://www.videolan.org/security/sa1202.html
Наименование: CVE-2012-1776
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1776
http://www.videolan.org/security/sa1202.html