VLC մեդիա նվագարկչի խոցելիություն

VLC մեդիա նվագարկիչում բացահայտված խոցելիություն (CVE-2019-13615- ը), որը պոտենցիալ կարող է հանգեցնել հարձակվողի կոդի կատարման հատուկ մշակված MKV տեսանյութը նվագարկելու ժամանակ (շահագործման նախատիպը) Խնդիրն առաջանում է MKV մեդիա կոնտեյների ապափաթեթավորման կոդի մեջ հատկացված բուֆերից դուրս հիշողություն մուտք գործելու պատճառով և հայտնվում է ընթացիկ թողարկում 3.0.7.1-ում:

Ուղղում առայժմ անհասանելի, ինչպես նաև փաթեթի թարմացումներ (Debian, Ubuntu, RHEL- ը, Fedora, Suse, FreeBSD- ը) Խոցելիություններ նշանակված վտանգի կրիտիկական մակարդակ (9.8 CVSS-ից 10): Միևնույն ժամանակ, VLC մշակողները հավատալոր խնդիրը սահմանափակված է հիշողության արտահոսքով և չի կարող օգտագործվել կոդի գործարկման կամ խափանում առաջացնելու համար:

Source: opennet.ru

Добавить комментарий