VideoLAN VLC media player 资源管理错误漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1634942 漏洞类型 资源管理错误
发布时间 2019-06-18 更新时间 2019-06-18
CVE编号 CVE-2019-12874 CNNVD-ID CNNVD-201906-706
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
https://www.securityfocus.com/bid/108882
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201906-706
|漏洞详情
VideoLAN VLC media player是法国VideoLAN组织的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV,MP3等)等。 VideoLAN VLC media player 3.x版本至3.0.7版本中的modules/demux/mkv/util.cpp文件的zlib_decompress_extra存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
|受影响的产品
VideoLAN VLC media player 3.0.7
|参考资料

来源:git.videolan.org

链接:http://git.videolan.org/?p=vlc.git;a=commit;h=81023659c7de5ac2637b4a879195efef50846102


来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-12874