ভিএলসি মিডিয়া প্লেয়ার দুর্বলতা

В медиапроигрывателе VLC চিহ্নিত দুর্বলতা (জন্য CVE-2019-13615), которая потенциально может привести к выполнению кода злоумышленника при воспроизведении специально оформленного видео в формате MKV (প্রোটোটাইপ শোষণ). Проблема вызвана обращением к области памяти вне выделенного буфера в коде распаковки медиаконтейнера MKV и проявляется в актуальном выпуске 3.0.7.1.

Исправление пока পাওয়া যায় না, как и обновления пакетов (ডেবিয়ান, উবুন্টু, RHEL, ফেডোরা, SUSE, FreeBSD 'র). Уязвимости বরাদ্দ критический уровень опасности (9.8 из 10 CVSS). При этом разработчики VLC বিশ্বাস, что проблема ограничивается лишь утечкой памяти и не может быть использована для организации выполнения кода или инициирования краха.

উত্স: opennet.ru

একটি মন্তব্য জুড়ুন