A heap-based buffer overflow in the hxxx_AnnexB_to_xVC function in modules/packetizer/hxxx_nal.c in VideoLAN VLC media player before 3.0.11 for macOS/iOS allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a crafted H.264 Annex-B video (.avi for example) file.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade vlc | Aug 22, 2024 | Jun 8, 2020 |
| Debian | — | Upgrade vlc | Jun 18, 2020 | Jun 8, 2020 |
| Freebsd | — | Upgrade vlc | Jun 20, 2020 | Jun 17, 2020 |
| Suse | — | Upgrade vlc-jackUpgrade vlc-opencvUpgrade vlcUpgrade libvlc5Upgrade vlc-codec-gstreamerUpgrade vlc-vdpauUpgrade libvlccore9Upgrade vlc-develUpgrade vlc-langUpgrade vlc-noxUpgrade vlc-qt | Jan 18, 2021 | Jun 8, 2020 |
| Ubuntu | — | Upgrade vlcUpgrade vlc-plugin-access-extra (Ubuntu Pro)Upgrade vlc-plugin-access-extraUpgrade vlc (Ubuntu Pro) | Jun 21, 2023 | Jun 8, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub