VLC multimedia erreproduzitzailearen ahultasuna

VLC multimedia erreproduzitzailean identifikatu ahultasuna (CVE-2019-13615), eta horrek erasotzaileen kodea exekutatzeko eragin dezake bereziki diseinatutako MKV bideo bat erreproduzitzean (ustiatu prototipoa). Arazoa MKV multimedia edukiontzia deskonprimitzeko kodean esleitutako bufferetik kanpo atzitzeak eragiten du eta uneko 3.0.7.1 bertsioan agertzen da.

Zuzenketa oraingoz ez dago erabilgarri, baita paketeen eguneratzeak ere (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Ahultasunak esleitu arrisku-maila kritikoa (9.8 CVSStik 10). Aldi berean, VLC garatzaileek sinetsiarazoa memoria ihes batera mugatzen dela eta ezin dela erabili kodea exekutatzeko edo hutsegite bat eragiteko.

Iturria: opennet.ru

Gehitu iruzkin berria