VLCメディアプレーヤーの脆弱性

В медиапроигрывателе VLC 特定された 脆弱性(CVE-2019-13615), которая потенциально может привести к выполнению кода злоумышленника при воспроизведении специально оформленного видео в формате MKV (エクスプロイトプロトタイプ). Проблема вызвана обращением к области памяти вне выделенного буфера в коде распаковки медиаконтейнера MKV и проявляется в актуальном выпуске 3.0.7.1.

Исправление пока 利用不可, как и обновления пакетов (Debianの, Ubuntu, RHEL, フェドーラ, SUSE, FreeBSDの). Уязвимости 割り当てられた критический уровень опасности (9.8 из 10 CVSS). При этом разработчики VLC 信じる, что проблема ограничивается лишь утечкой памяти и не может быть использована для организации выполнения кода или инициирования краха.

出所: オープンネット.ru

コメントを追加します