So-leòntachd cluicheadair meadhanan VLC

Ann an cluicheadair mheadhanan VLC aithnichte so-leòntachd (CVE-2019-13615), a dh’ fhaodadh leantainn gu coileanadh còd ionnsaigh nuair a chluicheas tu bhidio MKV a chaidh a dhealbhadh gu sònraichte (brath a ghabhail air prototype). Tha an duilgheadas air adhbhrachadh le bhith a’ faighinn cothrom air cuimhne taobh a-muigh a’ bhufair a chaidh a shònrachadh ann an còd dì-phacadh inneal meadhanan MKV agus a’ nochdadh anns an fhoillseachadh gnàthach 3.0.7.1.

Ceartachadh airson an-dràsta chan eil e ri fhaighinn, a bharrachd air ùrachaidhean pacaid (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). So-leòntachd air a shònrachadh ìre èiginneach de chunnart (9.8 a-mach à 10 CVSS). Aig an aon àm, an luchd-leasachaidh VLC creidgu bheil an duilgheadas cuingealaichte ri aodion cuimhne agus nach gabh a chleachdadh airson cur an gnìomh còd no tubaist adhbhrachadh.

Source: fosgailtenet.ru

Cuir beachd ann