CVE-2026-73324
Alcune build di VLC media player nelle versioni dalla 3.0.0 alla 3.0.23 contengono una vulnerabilità di memory safety raggiungibile durante l'elaborazione di contenuti multimediali provenienti da una sorgente di rete controllata dall'attaccante. Lo sfruttamento richiede l'interazione dell'utente e può divulgare una quantità limitata e dipendente dal layout della memoria del processo VLC. L'esposizione dipende dalla configurazione della build.
Punteggio CVSS4.3 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NTipo di debolezza (CWE)CWE-125, CWE-170
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
