VLC mediaspeler kwesbaarheid

In VLC mediaspeler geïdentifiseer kwesbaarheid (CVE-2019-13615), wat moontlik kan lei tot die uitvoering van aanvallerkode wanneer 'n spesiaal ontwerpte MKV-video (prototipe te ontgin). Die probleem word veroorsaak deur toegang tot 'n geheue area buite die toegewese buffer in die MKV mediahouer uitpak kode en verskyn in die huidige vrystelling 3.0.7.1.

Regstelling vir eers nie beskikbaar nie, sowel as pakketopdaterings (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Kwesbaarhede toegewys kritieke vlak van gevaar (9.8 uit 10 CVSS). Terselfdertyd het die VLC-ontwikkelaars glodat die probleem beperk is tot 'n geheuelek en nie gebruik kan word om kode-uitvoering te veroorsaak of 'n ineenstorting te veroorsaak nie.

Bron: opennet.ru

Voeg 'n opmerking