VLC-mediasoittimen haavoittuvuus

VLC-mediasoittimessa tunnistettu haavoittuvuus (CVE-2019-13615), mikä saattaa johtaa hyökkääjäkoodin suorittamiseen toistettaessa erityisesti suunniteltua MKV-videota (hyödyntää prototyyppiä). Ongelma johtuu MKV-mediasäiliön purkukoodin varatun puskurin ulkopuolella olevasta muistialueesta, ja se näkyy nykyisessä versiossa 3.0.7.1.

Korjaus toistaiseksi ei saatavilla, sekä pakettipäivitykset (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Haavoittuvuudet määrätty kriittinen vaarataso (9.8/10 CVSS). Samaan aikaan VLC-kehittäjät uskoaettä ongelma rajoittuu muistivuotoon eikä sitä voida käyttää koodin suorittamiseen tai kaatumisen aiheuttamiseen.

Lähde: opennet.ru

Lisää kommentti