Vulnerabilitat del reproductor multimèdia VLC

Al reproductor multimèdia VLC identificat vulnerabilitat (CVE-2019-13615), que podria provocar l'execució de codi de l'atacant quan es reprodueix un vídeo MKV especialment dissenyat (explotar el prototip). El problema és causat per accedir a una àrea de memòria fora de la memòria intermèdia assignada al codi de desempaquetat del contenidor multimèdia MKV i apareix a la versió actual 3.0.7.1.

Correcció de moment no disponible, així com actualitzacions de paquets (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Vulnerabilitats assignat nivell crític de perill (9.8 sobre 10 CVSS). Al mateix temps, els desenvolupadors de VLC creureque el problema es limita a una fuga de memòria i no es pot utilitzar per provocar l'execució de codi o provocar un error.

Font: opennet.ru

Afegeix comentari