Medium severity5.5NVD Advisory· Published Jul 30, 2019· Updated Jun 17, 2026
CVE-2019-5460
CVE-2019-5460
Description
Double Free in VLC versions <= 3.0.6 leads to a crash.
Affected products
14- VLC/VLCdescription
- osv-coords7 versionspkg:rpm/opensuse/libaom&distro=openSUSE%20Leap%2015.0pkg:rpm/opensuse/vlc&distro=openSUSE%20Leap%2015.0pkg:rpm/opensuse/vlc&distro=openSUSE%20Leap%2015.1pkg:rpm/opensuse/vlc&distro=openSUSE%20Tumbleweedpkg:rpm/suse/libaom&distro=SUSE%20Package%20Hub%2015pkg:rpm/suse/vlc&distro=SUSE%20Package%20Hub%2015pkg:rpm/suse/vlc&distro=SUSE%20Package%20Hub%2015%20SP1
< 1.0.0-lp150.2.1+ 6 more
- (no CPE)range: < 1.0.0-lp150.2.1
- (no CPE)range: < 3.0.7.1-lp150.8.1
- (no CPE)range: < 3.0.7.1-lp151.6.3.1
- (no CPE)range: < 3.0.16-1.5
- (no CPE)range: < 1.0.0-bp150.2.1
- (no CPE)range: < 3.0.7.1-bp150.2.6.1
- (no CPE)range: < 3.0.7.1-bp151.5.3.3
Patches
Vulnerability mechanics
References
5- hackerone.com/reports/503208nvdExploitIssue TrackingThird Party Advisory
- lists.opensuse.org/opensuse-security-announce/2019-08/msg00005.htmlnvdMailing ListThird Party Advisory
- lists.opensuse.org/opensuse-security-announce/2019-08/msg00037.htmlnvdMailing ListThird Party Advisory
- lists.opensuse.org/opensuse-security-announce/2019-08/msg00040.htmlnvdMailing ListThird Party Advisory
- lists.opensuse.org/opensuse-security-announce/2019-08/msg00081.htmlnvdMailing ListThird Party Advisory
News mentions
1- ABB Ability Camera ConnectCISA ICS Advisories