VDB
CNVD-2021-62883
CNVD-2021-62883
PUBLISHED
VideoLAN VLC是一款开源的跨平台多媒体播放器及框架,可播放大多数多媒体文件,以及DVD、音频CD、VCD及各类流媒体协议。 VideoLAN VLC 3.0.11版中的__Parse_indx组件存在缓冲区溢出漏洞,攻击者可通过特制.avi文件利用该漏洞导致越界读取。
Exploit Intelligence
- DShankle/VLC_CVE-2021-25801_Analysis (github-poc)
- DShankle/VLC_CVE-2021-25801_Analysis (github-poc)
Timeline
- Jul 26, 2021 CVE Published