Volver a Labs
Alerta de Seguridad

CVE-2021-25801

Acerca de

Una vulnerabilidad de desbordamiento de búfer en el componente __Parse_indx de VideoLAN VLC Media Player 3.0.11 permite a los atacantes causar una lectura fuera de límites mediante un archivo .avi manipulado.

Debilidad (CWE):CWE-125

Análisis del analista Rainforest

Un archivo .avi manipulado lleva al componente __Parse_indx de VLC a una lectura fuera de límites, descrita como un desbordamiento de búfer. La explotación necesita que un usuario abra el archivo malicioso localmente, y el impacto está acotado, confidencialidad y disponibilidad, sin efecto en integridad señalado, así que el resultado realista es una caída o una filtración de información.

Esto es manejo de medios del lado del cliente: el mecanismo de entrega es convencer a un usuario de que abra un video trampa, lo que encaja con la entrega por phishing o watering-hole. Es convertible en arma de esa forma, pero la barrera de interacción del usuario y el impacto limitado lo mantienen fuera del territorio remoto sin intervención.

Manejamos esto como higiene de software de endpoint, inventariando dónde está instalada la versión afectada de VLC, y señalamos claramente que se dispara por archivo y depende de interacción al clasificarlo. Eso lo mantiene priorizado como un fallo de cliente dirigido al usuario en lugar de una vulnerabilidad de servicio expuesto.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2021-25801?

Una vulnerabilidad de desbordamiento de búfer en el componente __Parse_indx de VideoLAN VLC Media Player 3.0.11 permite a los atacantes causar una lectura fuera de límites mediante un archivo .avi manipulado.

¿Qué tan grave es CVE-2021-25801?

CVE-2021-25801 tiene una puntuación base CVSS 3.1 de 7.1, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 62 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2021-25801?

Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Requerida. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Alto.

¿Qué productos afecta CVE-2021-25801?

Los avisos públicos listan como afectados: vlc media player. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2021-25801?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email