CVE-2026-73324

Media4.3Pubblicata il 9 settembre 2026

Alcune build di VLC media player nelle versioni dalla 3.0.0 alla 3.0.23 contengono una vulnerabilità di memory safety raggiungibile durante l'elaborazione di contenuti multimediali provenienti da una sorgente di rete controllata dall'attaccante. Lo sfruttamento richiede l'interazione dell'utente e può divulgare una quantità limitata e dipendente dal layout della memoria del processo VLC. L'esposizione dipende dalla configurazione della build.

Punteggio CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Tipo di debolezza (CWE)CWE-125, CWE-170

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE