Ευπάθεια του προγράμματος αναπαραγωγής πολυμέσων VLC

Στο πρόγραμμα αναπαραγωγής πολυμέσων VLC αναγνωρισθείς ευπάθεια (CVE-2019-13615), το οποίο θα μπορούσε ενδεχομένως να οδηγήσει σε εκτέλεση κώδικα εισβολέα κατά την αναπαραγωγή ενός ειδικά σχεδιασμένου βίντεο MKV (exploit πρωτότυπο). Το πρόβλημα προκαλείται από την πρόσβαση στη μνήμη εκτός του εκχωρημένου buffer στον κώδικα αποσυσκευασίας του κοντέινερ πολυμέσων MKV και εμφανίζεται στην τρέχουσα έκδοση 3.0.7.1.

Διόρθωση προς το παρόν μη διαθέσιμος, καθώς και ενημερώσεις πακέτων (Debian, Ubuntu, RHEL, Μαλακό καπέλλο, SUSE, FreeBSD). τρωτά σημεία ανατεθεί κρίσιμο επίπεδο κινδύνου (9.8 στα 10 CVSS). Ταυτόχρονα, οι προγραμματιστές VLC πιστεύωότι το πρόβλημα περιορίζεται σε διαρροή μνήμης και δεν μπορεί να χρησιμοποιηθεί για να προκαλέσει την εκτέλεση κώδικα ή να προκαλέσει σφάλμα.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο