Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CreateHtmlSubtitle en VLC de VideoLAN (CVE-2017-8310)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
23/05/2017
Última modificación:
20/04/2025

Descripción

Lectura de fuera de límites del heap en la función CreateHtmlSubtitle en VLC versiones 2.2.x de VideoLAN, debido a la falta de comprobación de terminación de cadena permite a los atacantes leer datos más allá de la memoria asignada y potencialmente bloquear el proceso (causando una denegación de servicio) por medio de un archivo de subtítulos especialmente diseñados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:videolan:vlc_media_player:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.2.2:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.2.4:*:*:*:*:*:*:*
cpe:2.3:a:videolan:vlc_media_player:2.2.5:*:*:*:*:*:*:*