4.3

CVE-2014-1684

Exploit
The ASF_ReadObject_file_properties function in modules/demux/asf/libasf.c in the ASF Demuxer in VideoLAN VLC Media Player before 2.1.3 allows remote attackers to cause a denial of service (divide-by-zero error and crash) via a zero minimum and maximum data packet size in an ASF file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Videolan ≫ Vlc Media Player Version <= 2.1.2
Videolan ≫ Vlc Media Player Version 1.0.0
Videolan ≫ Vlc Media Player Version 1.0.1
Videolan ≫ Vlc Media Player Version 1.0.2
Videolan ≫ Vlc Media Player Version 1.0.3
Videolan ≫ Vlc Media Player Version 1.0.4
Videolan ≫ Vlc Media Player Version 1.0.5
Videolan ≫ Vlc Media Player Version 1.0.6
Videolan ≫ Vlc Media Player Version 1.1.0
Videolan ≫ Vlc Media Player Version 1.1.1
Videolan ≫ Vlc Media Player Version 1.1.2
Videolan ≫ Vlc Media Player Version 1.1.3
Videolan ≫ Vlc Media Player Version 1.1.4
Videolan ≫ Vlc Media Player Version 1.1.4.1
Videolan ≫ Vlc Media Player Version 1.1.5
Videolan ≫ Vlc Media Player Version 1.1.6
Videolan ≫ Vlc Media Player Version 1.1.6.1
Videolan ≫ Vlc Media Player Version 1.1.7
Videolan ≫ Vlc Media Player Version 1.1.8
Videolan ≫ Vlc Media Player Version 1.1.9
Videolan ≫ Vlc Media Player Version 1.1.10
Videolan ≫ Vlc Media Player Version 1.1.10.1
Videolan ≫ Vlc Media Player Version 1.1.11
Videolan ≫ Vlc Media Player Version 1.1.12
Videolan ≫ Vlc Media Player Version 1.1.13
Videolan ≫ Vlc Media Player Version 2.0.0
Videolan ≫ Vlc Media Player Version 2.0.1
Videolan ≫ Vlc Media Player Version 2.0.2
Videolan ≫ Vlc Media Player Version 2.0.3
Videolan ≫ Vlc Media Player Version 2.0.4
Videolan ≫ Vlc Media Player Version 2.0.5
Videolan ≫ Vlc Media Player Version 2.0.6
Videolan ≫ Vlc Media Player Version 2.0.7
Videolan ≫ Vlc Media Player Version 2.0.8
Videolan ≫ Vlc Media Player Version 2.0.9
Videolan ≫ Vlc Media Player Version 2.1.0
Videolan ≫ Vlc Media Player Version 2.1.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.21% 0.914
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://git.videolan.org/gitweb.cgi/vlc.git/?p=vlc.git%3Ba=commitdiff%3Bh=98787d0843612271e99d62bee0dfd8197f0cf404
http://www.elsherei.com/?p=269
Exploit
https://security.gentoo.org/glsa/201603-08
https://trac.videolan.org/vlc/ticket/10482
Exploit