CVE-2020-26664

🟡 Monitoruj

Przepełnienie bufora w VLC media player umożliwia zdalne wykonanie kodu przez złośliwy plik .mkv.

CVSS
7.8
EPSS
1.5%
Exploit
poc
Vendor
debian
Opis źródłowy (NVD)

A vulnerability in EbmlTypeDispatcher::send in VideoLAN VLC media player 3.0.11 allows attackers to trigger a heap-based buffer overflow via a crafted .mkv file.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.5%
Opublikowano (NVD)2021-01-08 18:15:13 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:59 UTC
Referencje