Pagkahuyang sa VLC media player

Sa VLC media player giila kahuyang (CVE-2019-13615), nga posibleng mosangpot sa pagpahamtang sa code sa tig-atake sa dihang magdula ug espesyal nga gidisenyo nga MKV video (pahimuslan ang prototype). Ang problema tungod sa pag-access sa usa ka memorya nga dapit sa gawas sa gigahin buffer sa MKV media sudlanan unpacking code ug makita sa kasamtangan nga release 3.0.7.1.

Pagtul-id sa pagkakaron dili magamit, ingon man ang mga update sa package (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Mga kahuyangan gi-assign kritikal nga lebel sa peligro (9.8 sa 10 CVSS). Sa parehas nga oras, ang mga nag-develop sa VLC motuonga ang problema limitado sa usa ka memory leak ug dili magamit aron mahimong hinungdan sa pagpatuman sa code o hinungdan sa pagkahagsa.

Source: opennet.ru

Idugang sa usa ka comment