Ranjivost VLC media playera

U VLC media playeru identificiran ranjivost (CVE-2019-13615), što bi potencijalno moglo dovesti do izvršavanja koda napadača prilikom reprodukcije posebno dizajniranog MKV videa (iskoristiti prototip). Problem je uzrokovan pristupom memoriji izvan dodijeljenog međuspremnika u kodu za raspakiranje MKV medijskog spremnika i pojavljuje se u trenutnom izdanju 3.0.7.1.

Ispravak za sada nije dostupno, kao i ažuriranja paketa (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Ranjivosti dodijeljen kritična razina opasnosti (9.8 od 10 CVSS). U isto vrijeme, VLC programeri vjerovatida je problem ograničen na curenje memorije i da se ne može upotrijebiti za izazivanje izvršenja koda ili rušenja.

Izvor: opennet.ru

Dodajte komentar