CVE-2019-19721

🟡 Monitoruj

Błąd off-by-one w funkcji DecodeBlock w VLC umożliwia zdalnym atakującym powodowanie awarii.

CVSS
7.8
EPSS
2.0%
Exploit
poc
Vendor
videolan
Opis źródłowy (NVD)

An off-by-one error in the DecodeBlock function in codec/sdl_image.c in VideoLAN VLC media player before 3.0.9 allows remote attackers to cause a denial of service (memory corruption) via a crafted image file. NOTE: this may be related to the SDL_Image product.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.0%
Opublikowano (NVD)2020-05-15 18:15:13 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:51 UTC
Referencje