Sicherheitslücke im VLC Media Player

Im VLC Media Player identifiziert Verletzlichkeit (CVE-2019-13615), was möglicherweise zur Ausführung von Angreifercode beim Abspielen eines speziell entwickelten MKV-Videos führen könnte (Prototyp ausnutzen). Das Problem wird durch den Zugriff auf einen Speicherbereich außerhalb des zugewiesenen Puffers im Entpackcode des MKV-Mediencontainers verursacht und tritt in der aktuellen Version 3.0.7.1 auf.

Korrektur vorerst Nicht verfügbarsowie Paketaktualisierungen (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Schwachstellen zugewiesen kritisches Gefahrenniveau (9.8 von 10 CVSS). Zur gleichen Zeit die VLC-Entwickler glaubendass das Problem auf einen Speicherverlust beschränkt ist und nicht dazu verwendet werden kann, eine Codeausführung oder einen Absturz zu verursachen.

Source: opennet.ru

Kommentar hinzufügen