Vulnerabilità di VLC media player

In VLC media player identificatu vulnerabilità (CVE-2019-13615), chì puderia purtà à l'esecuzione di codice di l'attaccante quandu si riproduce un video MKV apposta (sfruttà u prototipu). U prublema hè causatu da l'accessu à a memoria fora di u buffer assignatu in u codice MKV di u cuntainer media di unpacking è appare in a versione attuale 3.0.7.1.

Correzione per avà micca dispunibile, è ancu l'aghjurnamenti di i pacchetti (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Vulnerabilità assignatu livellu criticu di periculu (9.8 fora di 10 CVSS). À u listessu tempu, i sviluppatori VLC credechì u prublema hè limitatu à una fuga di memoria è ùn pò micca esse usatu per pruvucà l'esekzione di codice o per causà un crash.

Source: opennet.ru

Add a comment