Vulnerabilità del lettore multimediale VLC

Nel lettore multimediale VLC identificato vulnerabilità (CVE-2019-13615), che potrebbe potenzialmente portare all'esecuzione di codice malintenzionato durante la riproduzione di un video MKV appositamente progettato (sfruttare il prototipo). Il problema è causato dall'accesso alla memoria esterna al buffer allocato nel codice di decompressione del contenitore multimediale MKV e appare nell'attuale versione 3.0.7.1.

Correzione per ora non disponibile, così come gli aggiornamenti dei pacchetti (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Vulnerabilità assegnato livello critico di pericolo (9.8 su 10 CVSS). Allo stesso tempo, gli sviluppatori VLC pensieroche il problema è limitato a una perdita di memoria e non può essere utilizzato per causare l'esecuzione di codice o un arresto anomalo del sistema.

Fonte: opennet.ru

Aggiungi un commento