CVE-2010-0364

🔴 Łataj teraz

Przepełnienie bufora w VLC Media Player umożliwia zdalne wykonanie kodu przez złośliwy plik .ass.

CVSS
9.3
EPSS
6.7%
Exploit
poc
Vendor
videolan
Opis źródłowy (NVD)

Stack-based buffer overflow in VideoLAN VLC Media Player 0.8.6 allows user-assisted remote attackers to execute arbitrary code via an ogg file with a crafted Advanced SubStation Alpha Subtitle (.ass) file, probably involving the Dialogue field.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)6.7%
Opublikowano (NVD)2010-01-21 20:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje