A heap-based buffer overflow in the hxxx_AnnexB_to_xVC function in modules/packetizer/hxxx_nal.c in VideoLAN VLC media player before 3.0.11 for macOS/iOS allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a crafted H.264 Annex-B video (.avi for example) file.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade vlc | Aug 22, 2024 | Jun 8, 2020 |
| Debian | — | Upgrade vlc | Jun 18, 2020 | Jun 8, 2020 |
| Freebsd | — | Upgrade vlc | Jun 20, 2020 | Jun 17, 2020 |
| Suse | — | Upgrade libvlccore9Upgrade vlc-develUpgrade vlc-noxUpgrade vlc-vdpauUpgrade vlc-langUpgrade vlc-qtUpgrade vlcUpgrade libvlc5Upgrade vlc-codec-gstreamerUpgrade vlc-opencvUpgrade vlc-jack | Jan 18, 2021 | Jun 8, 2020 |
| Ubuntu | — | Upgrade vlcUpgrade vlc (Ubuntu Pro)Upgrade vlc-plugin-access-extraUpgrade vlc-plugin-access-extra (Ubuntu Pro) | Jun 21, 2023 | Jun 8, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub