CVE-2026-73324

Mittel4.3Veröffentlicht am 9. September 2026

Bestimmte Builds des VLC media player in den Versionen 3.0.0 bis 3.0.23 enthalten eine Speicher­sicherheitslücke, die bei der Verarbeitung von Medien aus einer vom Angreifer kontrollierten Netzwerkquelle erreichbar ist. Die Ausnutzung erfordert eine Benutzerinteraktion und kann eine begrenzte, vom Layout abhängige Menge an Prozessspeicher von VLC offenlegen. Die Gefährdung hängt von der Build-Konfiguration ab.

CVSS-Score4.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Schwachstellentyp (CWE)CWE-125, CWE-170

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank