Расширенный

Чтение за пределами границ

Чтение за пределами границ

16 Июня 2020
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
VLC Media Player (3.0.0, 3.0.11)
Описание
Чтение за пределами границ в archive_wstring_append_from_mbs в archive_string.c в Libarchive, связанное с некорректным вызовом mbrtowc или mbtowc, позволяет злоумышленникам оказать воздействие на систему, например вызвать аварийное завершение работы bsdtar с помощью специально сформированного архива.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.videolan.org/vlc/
Ссылки