Integer overflow in the Open... CVE-2008-2430 CNNVD-200807-095

9.3 AV AC AU C I A
发布: 2008-07-07
修订: 2018-10-11

VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。 VLC媒体播放器的modules/demux/wav.c文件中的Open()函数存在整数溢出漏洞,如果用户受骗打开了带有超长fmt块的WAV文件的话,就会触发堆溢出,导致执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息