VLC media pleyerində zəiflik

VLC media pleyerində müəyyən edilmişdir zəiflik (CVE-2019-13615), xüsusi hazırlanmış MKV videonu oynadarkən potensial olaraq təcavüzkar kodunun icrasına səbəb ola bilər (istismar prototipi). Problem MKV media konteynerinin qablaşdırma kodunda ayrılmış buferdən kənar yaddaş sahəsinə daxil olmaqdan qaynaqlanır və cari buraxılış 3.0.7.1-də görünür.

Hələlik düzəliş Mövcud deyil, həmçinin paket yeniləmələri (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Zəifliklər təyin edilmişdir kritik təhlükə səviyyəsi (9.8 CVSS-dən 10). Eyni zamanda, VLC tərtibatçıları inanınproblemin yaddaş sızması ilə məhdudlaşdığını və kodun icrasına səbəb olmaq və ya qəzaya səbəb olmaq üçün istifadə edilə bilməz.

Mənbə: opennet.ru

Добавить комментарий