Chyba zabezpečení VLC media player

V přehrávači médií VLC identifikované zranitelnost (CVE-2019-13615), což by mohlo potenciálně vést ke spuštění kódu útočníka při přehrávání speciálně navrženého videa MKV (využívat prototyp). Problém je způsoben přístupem do oblasti paměti mimo přidělenou vyrovnávací paměť v kódu rozbalení kontejneru médií MKV a objevuje se v aktuální verzi 3.0.7.1.

Zatím oprava není dostupný, stejně jako aktualizace balíčků (Debian, ubuntu, RHEL, Fedora, SUSE, FreeBSD). Zranitelnosti přiděleno kritická úroveň nebezpečí (9.8 z 10 CVSS). Ve stejné době, vývojáři VLC věřitže problém je omezen na nevracení paměti a nelze jej použít ke spuštění kódu nebo ke zhroucení.

Zdroj: opennet.ru

Přidat komentář