Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VLC media player 3.0.20 (CVE-2024-46461)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
25/09/2024
Última modificación:
26/09/2024

Descripción

VLC media player 3.0.20 y versiones anteriores es vulnerable a la denegación de servicio a través de un desbordamiento de enteros que podría activarse con un flujo de mensajes MMS manipulado con fines malintencionados (desbordamiento basado en montón). Si tiene éxito, un tercero malintencionado podría provocar un bloqueo de VLC o la ejecución de un código arbitrario con los privilegios del usuario de destino.

Referencias a soluciones, herramientas e información