漏洞描述
libdirectx_plugin.dll in VideoLAN VLC Media Player before 1.1.8 allows remote attackers to execute arbitrary code via a crafted width in an AMV file, related to a "dangling pointer vulnerability."
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
www.osvdb.orghttp://www.osvdb.org/71277↗www.coresecurity.comhttp://www.coresecurity.com/content/vlc-vulnerabilities-amv-nsv-files↗oval.cisecurity.orghttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14718↗www.debian.orghttp://www.debian.org/security/2011/dsa-2211↗secunia.comhttp://secunia.com/advisories/43826↗www.videolan.orghttp://www.videolan.org/vlc/releases/1.1.8.html↗www.vupen.comhttp://www.vupen.com/english/advisories/2011/0759↗www.securityfocus.comhttp://www.securityfocus.com/archive/1/517150/100/0/threaded↗securityreason.comhttp://securityreason.com/securityalert/8162↗exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/66259↗securitytracker.comhttp://securitytracker.com/id?1025250↗www.securityfocus.comhttp://www.securityfocus.com/bid/47012↗