VDB
BDU%3A2019-04176
BDU%3A2019-04176
PUBLISHED
CVSS 4.900000095367432 MEDIUM
Уязвимость компонента ParseJSS программы-медиапроигрывателя VideoLAN VLC, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
4.900000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, VideoLAN organization | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, VLC Media Player |
Timeline
- Nov 25, 2019 CVE Published
- Mar 18, 2026 Distribution Patch
References
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734 url
- https://www.debian.org/security/2017/dsa-3899 url
- https://nvd.nist.gov/vuln/detail/CVE-2017-8312 url
- https://www.securityfocus.com/bid/98631 url
- https://www.cvedetails.com/cve/CVE-2017-8312/?q=CVE-2017-8312 url
- http://git.videolan.org/?p=vlc.git;a=blobdiff;f=modules/demux/subtitle.c;h=5e4fcdb7f25b2819f5441156c7c0ea2a7d112ca3;hp=2a75fbfb7c3f56b24b2e4498bbb8fe0aa2575974;hb=611398fc8d32f3fe4331f60b220c52ba3557beaa;hpb=075bc7169b05b004fa0250e4a4ce5516b05487a9 advisory