VLC médialejátszó sebezhetősége

VLC médialejátszóban azonosított sebezhetőség (CVE-2019 13615-), ami potenciálisan támadókód futtatásához vezethet egy speciálisan tervezett MKV videó lejátszásakor (prototípus kihasználása). A problémát a lefoglalt pufferen kívüli memóriaterület elérése okozza az MKV médiatároló kicsomagoló kódjában, és a jelenlegi 3.0.7.1-es kiadásban jelenik meg.

Egyelőre helyesbítés nem elérhető, valamint csomagfrissítések (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Sebezhetőségek kijelölt kritikus veszélyszint (9.8-ből 10 CVSS). Ugyanakkor a VLC fejlesztői hinnihogy a probléma memóriaszivárgásra korlátozódik, és nem használható kódvégrehajtás vagy összeomlás előidézésére.

Forrás: opennet.ru

Hozzászólás