آسیب پذیری پخش کننده رسانه VLC

در پخش کننده رسانه VLC شناخته شده است آسیب پذیری (CVE-2019-13615، که به طور بالقوه می تواند منجر به اجرای کد مهاجم در هنگام پخش یک ویدیوی MKV ویژه طراحی شده شود (بهره برداری از نمونه اولیه). مشکل به دلیل دسترسی به یک ناحیه حافظه خارج از بافر اختصاص داده شده در کد باز کردن بسته بندی ظرف رسانه MKV ایجاد می شود و در نسخه فعلی 3.0.7.1 ظاهر می شود.

اصلاح فعلا در دسترس نیستو همچنین به روز رسانی بسته (دبیان, اوبونتو, ریل, کلاه نمدی مردانه, سوس, FreeBSD). آسیب پذیری ها اختصاص داده سطح بحرانی خطر (9.8 از 10 CVSS). در همان زمان، توسعه دهندگان VLC ایمان داشتنکه مشکل محدود به نشت حافظه است و نمی توان از آن برای اجرای کد یا خرابی استفاده کرد.

منبع: opennet.ru

اضافه کردن نظر