VLC-meediumipleieri haavatavus

VLC-meediumipleieris tuvastatud haavatavus (CVE-2019-13615), mis võib potentsiaalselt viia ründaja koodi käivitamiseni spetsiaalselt loodud MKV video esitamisel (prototüüpi ära kasutada). Probleemi põhjustab juurdepääs mälupiirkonnale väljaspool eraldatud puhvrit MKV meediumikonteineri lahtipakkimiskoodis ja see kuvatakse praeguses versioonis 3.0.7.1.

Hetkel parandus pole saadaval, samuti paketi värskendused (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Haavatavused määratud kriitiline ohutase (9.8 10 CVSS-st). Samal ajal VLC arendajad uskudaet probleem piirdub mälulekkega ja seda ei saa kasutada koodi käivitamiseks ega krahhi tekitamiseks.

Allikas: opennet.ru

Lisa kommentaar