VDB

BDU%3A2019-03970

BDU%3A2019-03970 PUBLISHED CVSS 9.300000190734863 CRITICAL

Уязвимость функции Open (modules/demux/wav.c) программы-медиапроигрывателя VideoLAN VLC связана с ошибками обработки чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного файла с расширением .WAV

Risk Scores

CVSS 2.0
9.300000190734863

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, VideoLAN organizationAstra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, VLC Media Player

Timeline

  • Nov 11, 2019 CVE Published
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›