CVE-2019-13962

🔴 Łataj teraz

Przepełnienie bufora w VLC media player umożliwia zdalne odczytanie pamięci.

CVSS
9.8
EPSS
3.7%
Exploit
poc
Vendor
opensuse
Opis źródłowy (NVD)

lavc_CopyPicture in modules/codec/avcodec/video.c in VideoLAN VLC media player through 3.0.7 has a heap-based buffer over-read because it does not properly validate the width and height.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)3.7%
Opublikowano (NVD)2019-07-18 20:15:12 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:50 UTC
Referencje