Уразлівасць у медыяпрайгравальніку VLC

У медыяпрайгравальніку VLC выяўлена уразлівасць (CVE-2019-13615), якая патэнцыйна можа прывесці да выканання кода зламысніка пры прайграванні спецыяльна аформленага відэа ў фармаце MKV (прататып эксплоіта). Праблема выклікана зваротам да вобласці памяці па-за вылучаным буферам у кодзе распакавання медыякантэйнера MKV і выяўляецца ў актуальным выпуску 3.0.7.1.

Выпраўленне пакуль недаступна, як і абнаўлення пакетаў (Debian, Ubuntu, RHEL, Мяккая фетравы капялюш, SUSE, FreeBSD). Уразлівасці прысвоены крытычны ўзровень небяспекі (9.8 з 10 CVSS). Пры гэтым распрацоўшчыкі VLC мяркуюць, Што праблема абмяжоўваецца толькі уцечкай памяці і не можа быць выкарыстана для арганізацыі выканання кода або ініцыявання краху.

Крыніца: opennet.ru

Дадаць каментар