Leochaileacht seinnteoir meáin VLC

I seinnteoir meáin VLC aitheanta leochaileacht (CVE-2019-13615), rud a d'fhéadfadh feidhmiú cód ionsaitheora a bheith mar thoradh air agus físeán MKV deartha go speisialta á imirt (leas a bhaint as fréamhshamhail). Is í an fhadhb atá ann ná rochtain a fháil ar limistéar cuimhne lasmuigh den mhaolán leithdháilte i gcód díphacáil coimeádán meán MKV agus tá an chuma air sa scaoileadh reatha 3.0.7.1.

Ceartú faoi láthair níl sé ar fáil, chomh maith le nuashonruithe pacáiste (Debian, ubuntu, RHEL, Fedora, SUSE, FreeBSD). Leochaileachtaí sannta leibhéal criticiúil contúirte (9.8 as 10 CVSS). Ag an am céanna, na forbróirí VLC creidgo bhfuil an fhadhb teoranta do sceitheadh ​​cuimhne agus nach féidir í a úsáid chun cód a fhorghníomhú nó chun timpiste a chruthú.

Foinse: oscailtenet.ru

Add a comment