← All CVEs

CVE-2011-0531

high · 9.3

demux/mkv/mkv.hpp in the MKV demuxer plugin in VideoLAN VLC media player 1.1.6.1 and earlier allows remote attackers to cause a denial of service (crash) and execute arbitrary commands via a crafted MKV (WebM or Matroska) file that triggers memory corruption, related to "class mismatching" and the MKV_IS_ID macro.

9.3
CVSS
41.9%
EPSS (exploit prob.)
99th
EPSS percentile
2011-02-07
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
videolanvlc_media_player<= 1.1.6.1
videolanvlc_media_player0.1.99b
videolanvlc_media_player0.1.99e
videolanvlc_media_player0.1.99f
videolanvlc_media_player0.1.99g
videolanvlc_media_player0.1.99h
videolanvlc_media_player0.1.99i
videolanvlc_media_player0.2.0
videolanvlc_media_player0.2.60
videolanvlc_media_player0.2.61
videolanvlc_media_player0.2.62
videolanvlc_media_player0.2.63
videolanvlc_media_player0.2.70
videolanvlc_media_player0.2.71
videolanvlc_media_player0.2.72
videolanvlc_media_player0.2.73
videolanvlc_media_player0.2.80
videolanvlc_media_player0.2.81
videolanvlc_media_player0.2.82
videolanvlc_media_player0.2.83
videolanvlc_media_player0.2.90
videolanvlc_media_player0.2.91
videolanvlc_media_player0.2.92
videolanvlc_media_player0.3.0
videolanvlc_media_player0.3.1
videolanvlc_media_player0.4.0
videolanvlc_media_player0.4.1
videolanvlc_media_player0.4.2
videolanvlc_media_player0.4.3
videolanvlc_media_player0.4.4
videolanvlc_media_player0.4.5
videolanvlc_media_player0.4.6
videolanvlc_media_player0.5.0
videolanvlc_media_player0.5.1
videolanvlc_media_player0.5.2
videolanvlc_media_player0.5.3
videolanvlc_media_player0.6.0
videolanvlc_media_player0.6.1
videolanvlc_media_player0.6.2
videolanvlc_media_player0.7.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-0531