VLC media player ranjivost

U VLC media playeru identifikovan ranjivost (CVE-2019-13615), što bi potencijalno moglo dovesti do izvršenja napadačkog koda prilikom reprodukcije posebno dizajniranog MKV videa (prototip eksploatacije). Problem je uzrokovan pristupom memoriji izvan dodijeljenog bafera u kodu za raspakivanje MKV medijskog kontejnera i pojavljuje se u trenutnom izdanju 3.0.7.1.

Ispravka za sada Nije dostupno, kao i ažuriranja paketa (Debian, Ubuntu, RHEL, fedora, SUSE, FreeBSD). Ranjivosti dodeljeno kritični nivo opasnosti (9.8 od 10 CVSS). Istovremeno, VLC programeri vjerovatida je problem ograničen na curenje memorije i da se ne može koristiti da izazove izvršenje koda ili pad.

izvor: opennet.ru

Dodajte komentar