| Описание уязвимости | Уязвимость программы-медиапроигрывателя VideoLAN VLC вызвана чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании код с помощью специально созданного файла с расширением .wmv |
| Вендор | ООО «РусБИТех-Астра», VideoLAN organization |
| Наименование ПО | Astra Linux, VLC Media Player |
| Версия ПО | 1.6 «Смоленск» (Astra Linux), 0.8.6a (VLC Media Player) |
| Тип ПО | Операционная система, Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы |
|
| Тип ошибки | Чтение за границами буфера |
| Идентификатор типа ошибки | CWE-125 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 16.01.2007 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций:
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734 Для VLC Media Player: https://wiki.videolan.org/Changelog/0.8.6b |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации |
|
| Способ устранения | Обновление программного обеспечения |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники |
https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
https://wiki.videolan.org/Changelog/0.8.6b
https://www.videolan.org/developers/vlc-branch/NEWS
https://exchange.xforce.ibmcloud.com/vulnerabilities/31515
https://nvd.nist.gov/vuln/detail/CVE-2007-0256
https://www.securityfocus.com/bid/22003
https://www.cvedetails.com/cve/CVE-2007-0256/?q=CVE-2007-0256
|
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |