Уязвимость CVE-2019-13602: Информация

Описание

An Integer Underflow in MP4_EIA608_Convert() in modules/demux/mp4/mp4.c in VideoLAN VLC media player through 3.0.7.1 allows remote attackers to cause a denial of service (heap-based buffer overflow and crash) or possibly have unspecified other impact via a crafted .mp4 file.

Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 15 июля 2019 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-787CWE-191

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
vlcsisyphus3.0.8-alt13.0.21-alt1ALT-PU-2019-2483-1236118Исправлено
vlcp103.0.8-alt13.0.18-alt3ALT-PU-2019-2483-1236118Исправлено
vlcp93.0.8-alt13.0.16-alt1ALT-PU-2019-2509-1236357Исправлено
vlcc10f13.0.8-alt13.0.20-alt1ALT-PU-2019-2483-1236118Исправлено
vlcc9f23.0.8-alt13.0.11-alt1ALT-PU-2019-2509-1236357Исправлено
vlcp113.0.8-alt13.0.20-alt1ALT-PU-2019-2483-1236118Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
109158
  • Broken Link
USN-4074-1
  • Third Party Advisory
openSUSE-SU-2019:1840
  • Mailing List
  • Third Party Advisory
openSUSE-SU-2019:1909
  • Mailing List
  • Third Party Advisory
openSUSE-SU-2019:1897
  • Mailing List
  • Third Party Advisory
DSA-4504
  • Third Party Advisory
20190821 [SECURITY] [DSA 4504-1] vlc security update
  • Mailing List
  • Third Party Advisory
openSUSE-SU-2019:2015
  • Mailing List
  • Third Party Advisory
GLSA-201909-02
  • Third Party Advisory
openSUSE-SU-2020:0545
  • Mailing List
  • Third Party Advisory
openSUSE-SU-2020:0562
  • Mailing List
  • Third Party Advisory
https://git.videolan.org/?p=vlc.git%3Ba=commit%3Bh=8e8e0d72447f8378244f5b4a3dcde036dbeb1491
    https://git.videolan.org/?p=vlc.git%3Ba=commit%3Bh=b2b157076d9e94df34502dd8df0787deb940e938
        1. Конфигурация 1

          cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
          End including
          3.0.7.1

          Конфигурация 2

          cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

          cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

          Конфигурация 3

          cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

          cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*

          Конфигурация 4

          cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*

          cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

          cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*

          cpe:2.3:a:opensuse:backports_sle:15.0:-:*:*:*:*:*:*