VLC media spiler kwetsberens

Yn VLC media spiler identifisearre kwetsberens (CVE-2019-13615), wat mooglik liede kin ta útfiering fan oanfallerskoade by it spieljen fan in spesjaal ûntworpen MKV-fideo (eksploitearje prototype). It probleem wurdt feroarsake troch tagong ta in ûnthâld gebiet bûten de tawiisd buffer yn de MKV media container unpacking koade en ferskynt yn de hjoeddeiske release 3.0.7.1.

Korreksje foar no net beskikber, lykas pakketfernijings (Debian, ubuntu, RHEL, Fedora, SUSE, FreeBSD). Kwetsberheden tawiisd kritysk nivo fan gefaar (9.8 fan 10 CVSS). Tagelyk binne de VLC-ûntwikkelders leauwedat it probleem is beheind ta in ûnthâld lek en kin net brûkt wurde om koade útfiering of feroarsaakje in crash.

Boarne: opennet.ru

Add a comment