9.3

CVE-2011-2194

Integer overflow in the XSPF playlist parser in VideoLAN VLC media player 0.8.5 through 1.1.9 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors that trigger a heap-based buffer overflow.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Videolan ≫ Vlc Media Player Version 0.8.5
Videolan ≫ Vlc Media Player Version 0.8.6
Videolan ≫ Vlc Media Player Version 0.8.6a
Videolan ≫ Vlc Media Player Version 0.8.6b
Videolan ≫ Vlc Media Player Version 0.8.6c
Videolan ≫ Vlc Media Player Version 0.8.6d
Videolan ≫ Vlc Media Player Version 0.8.6e
Videolan ≫ Vlc Media Player Version 0.8.6f
Videolan ≫ Vlc Media Player Version 0.8.6g
Videolan ≫ Vlc Media Player Version 0.8.6h
Videolan ≫ Vlc Media Player Version 0.8.6i
Videolan ≫ Vlc Media Player Version 0.9.0
Videolan ≫ Vlc Media Player Version 0.9.1
Videolan ≫ Vlc Media Player Version 0.9.2
Videolan ≫ Vlc Media Player Version 0.9.3
Videolan ≫ Vlc Media Player Version 0.9.4
Videolan ≫ Vlc Media Player Version 0.9.5
Videolan ≫ Vlc Media Player Version 0.9.6
Videolan ≫ Vlc Media Player Version 0.9.8a
Videolan ≫ Vlc Media Player Version 0.9.9
Videolan ≫ Vlc Media Player Version 0.9.9a
Videolan ≫ Vlc Media Player Version 0.9.10
Videolan ≫ Vlc Media Player Version 1.0.0
Videolan ≫ Vlc Media Player Version 1.0.1
Videolan ≫ Vlc Media Player Version 1.0.2
Videolan ≫ Vlc Media Player Version 1.0.3
Videolan ≫ Vlc Media Player Version 1.0.4
Videolan ≫ Vlc Media Player Version 1.0.5
Videolan ≫ Vlc Media Player Version 1.0.6
Videolan ≫ Vlc Media Player Version 1.1.0
Videolan ≫ Vlc Media Player Version 1.1.1
Videolan ≫ Vlc Media Player Version 1.1.2
Videolan ≫ Vlc Media Player Version 1.1.3
Videolan ≫ Vlc Media Player Version 1.1.4
Videolan ≫ Vlc Media Player Version 1.1.4.1
Videolan ≫ Vlc Media Player Version 1.1.5
Videolan ≫ Vlc Media Player Version 1.1.6
Videolan ≫ Vlc Media Player Version 1.1.7
Videolan ≫ Vlc Media Player Version 1.1.8
Videolan ≫ Vlc Media Player Version 1.1.9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 9.18% 0.947
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/44892
Vendor Advisory
http://www.debian.org/security/2011/dsa-2257
http://www.securityfocus.com/bid/48171
http://www.videolan.org/security/sa1104.html
Vendor Advisory
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14774