वीएलसी मीडिया प्लेयर भेद्यता

В медиапроигрывателе VLC पहचान की भेद्यता (CVE-2019-13615), которая потенциально может привести к выполнению кода злоумышленника при воспроизведении специально оформленного видео в формате MKV (प्रोटोटाइप का शोषण करें). Проблема вызвана обращением к области памяти вне выделенного буфера в коде распаковки медиаконтейнера MKV и проявляется в актуальном выпуске 3.0.7.1.

Исправление пока उपलब्ध नहीं है, как и обновления пакетов (डेबियन, Ubuntu, RHEL, फेडोरा, SUSE, FreeBSD). Уязвимости सौंपा गया критический уровень опасности (9.8 из 10 CVSS). При этом разработчики VLC विचार, что проблема ограничивается лишь утечкой памяти и не может быть использована для организации выполнения кода или инициирования краха.

स्रोत: opennet.ru

एक टिप्पणी जोड़ें