Vulnerabilidade do reprodutor multimedia VLC

No reprodutor multimedia VLC identificado vulnerabilidade (CVE-2019-13615), que podería levar á execución de código do atacante ao reproducir un vídeo MKV especialmente deseñado (explotar o prototipo). O problema prodúcese ao acceder á memoria fóra do búfer asignado no código de desempaquetado do contedor multimedia MKV e aparece na versión actual 3.0.7.1.

Corrección polo momento non dispoñible, así como actualizacións de paquetes (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Vulnerabilidades asignado nivel crítico de perigo (9.8 sobre 10 CVSS). Ao mesmo tempo, os desenvolvedores de VLC crerque o problema está limitado a unha fuga de memoria e non se pode usar para provocar a execución de código ou causar un fallo.

Fonte: opennet.ru

Engadir un comentario