漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Heap out-of-bound read in ParseJSS in VideoLAN VLC due to missing check of string length allows attackers to read heap uninitialized data via a crafted subtitles file.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
VideoLAN VLC 安全漏洞
Vulnerability Description
VideoLAN VLC是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。ParseJSS是其中的一个字幕文件解析器。 VideoLAN VLC中的ParseJSS存在安全漏洞,该漏洞源于程序没有检查字符串的长度。攻击者可借助特制的字幕文件利用该漏洞读取堆的未初始化数据。
CVSS Information
N/A
Vulnerability Type
N/A