ثغرة أمنية في مشغل الوسائط VLC

في مشغل الوسائط VLC المحددة وهن (CVE-2019-13615)، مما قد يؤدي إلى تنفيذ تعليمات برمجية للمهاجم عند تشغيل فيديو MKV مصمم خصيصًا (استغلال النموذج الأولي). سبب المشكلة هو الوصول إلى الذاكرة خارج المخزن المؤقت المخصص في رمز تفريغ حاوية وسائط MKV وتظهر في الإصدار الحالي 3.0.7.1.

تصحيح في الوقت الراهن غير متوفر، بالإضافة إلى تحديثات الحزمة (ديبيان, أوبونتو, RHEL, فيدورا, SUSE, فري). نقاط الضعف مُكَلَّف مستوى الخطر الحرج (9.8 من 10 CVSS). وفي الوقت نفسه، مطورو VLC يصدقأن المشكلة تقتصر على تسرب الذاكرة ولا يمكن استخدامها للتسبب في تنفيذ التعليمات البرمجية أو التسبب في حدوث عطل.

المصدر: opennet.ru

إضافة تعليق