CVE-2026-73324
Bestimmte Builds des VLC media player in den Versionen 3.0.0 bis 3.0.23 enthalten eine Speichersicherheitslücke, die bei der Verarbeitung von Medien aus einer vom Angreifer kontrollierten Netzwerkquelle erreichbar ist. Die Ausnutzung erfordert eine Benutzerinteraktion und kann eine begrenzte, vom Layout abhängige Menge an Prozessspeicher von VLC offenlegen. Die Gefährdung hängt von der Build-Konfiguration ab.
CVSS-Score4.3 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NSchwachstellentyp (CWE)CWE-125, CWE-170
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
