VLC Media Player ‘OGG’文件缓冲区溢出漏洞 CVE-2012-3377 CNNVD-201207-078

6.8 AV AC AU C I A
发布: 2012-07-12
修订: 2023-11-07

VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。 VLC Media Player中存在漏洞,可被恶意攻击者利用操控用户系统。该漏洞源于当处理OGG容器文件时‘Ogg_DecodePacket()’函数(modules/demux/ogg.c)中存在边界错误。攻击者可利用该漏洞通过特制的OGG文件导致基于堆缓冲区溢出,执行任意代码但是需要触发用户打开恶意文件。VLC Media Player早期版本至2.0.2版本中存在漏洞。

0%
暂无可用Exp或PoC
当前有99条受影响产品信息