Vulnerabileco de VLC-komunikiloj

En VLC plurmedia ludilo identigita vundebleco (CVE-2019-13615), kiu eble povus kaŭzi atakan kodekzekuton dum ludado de speciale dizajnita MKV-vidbendo (ekspluati prototipon). La problemo estas kaŭzita de aliro al memorareo ekster la asignita bufro en la malpakaĵkodo de MKV-a amaskomunikila ujo kaj aperas en la nuna eldono 3.0.7.1.

Korekto nuntempe ne disponebla, same kiel pakaj ĝisdatigoj (Debian, ubuntu, RELO, Fedora, SUSE, FreeBSD). Vundeblecoj asignita kritika nivelo de danĝero (9.8 el 10 CVSS). Samtempe, la programistoj de VLC kredaske la problemo estas limigita al memoro-liko kaj ne povas esti uzata por kaŭzi kodan ekzekuton aŭ kaŭzi kraŝon.

fonto: opennet.ru

Aldoni komenton