VLC medieafspiller sårbarhed

I VLC medieafspiller identificeret sårbarhed (CVE-2019-13615), hvilket potentielt kan føre til udførelse af hackerkode ved afspilning af en specialdesignet MKV-video (udnytte prototypen). Problemet er forårsaget af adgang til et hukommelsesområde uden for den tildelte buffer i MKV-mediebeholderens udpakningskode og vises i den aktuelle version 3.0.7.1.

Rettelse for nu ikke tilgængelig, samt pakkeopdateringer (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Sårbarheder tildelt kritisk fareniveau (9.8 ud af 10 CVSS). Samtidig er VLC-udviklerne tro påat problemet er begrænset til et hukommelseslæk og ikke kan bruges til at forårsage kodeudførelse eller forårsage et nedbrud.

Kilde: opennet.ru

Tilføj en kommentar