CVE-2026-73324

Moyenne4.3Publiée le 9 septembre 2026

Certaines versions de VLC media player, de 3.0.0 à 3.0.23, contiennent une vulnérabilité de sécurité mémoire exploitable lors du traitement de contenus multimédias provenant d’une source réseau contrôlée par un attaquant. L’exploitation nécessite une interaction de l’utilisateur et peut divulguer une quantité limitée et dépendante de la disposition de la mémoire du processus VLC. L’exposition dépend de la configuration de compilation.

Score CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Type de faiblesse (CWE)CWE-125, CWE-170

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE