ʻO ka nāwaliwali o ka mea pāʻani media VLC

Ma ka mea pāʻani media VLC ʻike ʻia pilikia (CVE-2019-13615), hiki ke alakaʻi i ka hoʻokō code attacker ke pāʻani i kahi wikiō MKV i hoʻolālā kūikawā ʻia (hoʻohana prototype). Hoʻokumu ʻia ka pilikia ma ke komo ʻana i ka hoʻomanaʻo ma waho o ka pale i hoʻokaʻawale ʻia i loko o ka pahu media MKV unpacking code a ʻike ʻia i ka hoʻokuʻu ʻana i kēia manawa 3.0.7.1.

Hoʻoponopono i kēia manawa ʻaʻole loaʻa, a me nā hōʻano hou pūʻolo (Debian, Ubuntu, RHEL, ʻO Fedora, SUSA, FreeBSD). Nā nāwaliwali hāʻawi ʻia pae koʻikoʻi o ka pōʻino (9.8 mai 10 CVSS). I ka manawa like, nā mea hoʻomohala VLC manaoioʻaʻole hiki ke hoʻohana ʻia ka pilikia no ka hoʻokō ʻana i ke code a i ʻole ka hāʻule ʻana.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka