VLC media player kerentanan

Ing pamuter media VLC dikenali kerentanan (CVE-2019-13615), sing bisa nyebabake eksekusi kode penyerang nalika muter video MKV sing dirancang khusus (ngeksploitasi prototipe). Masalah disababaké déning ngakses area memori njaba buffer diparengake ing MKV wadhah media kode unpacking lan katon ing release saiki 3.0.7.1.

Koreksi kanggo saiki ora kasedhiya, uga nganyari paket (Debian, ubuntu, RHEL, Fedora, SUSE, FreeBSD). Kerentanan diutus tingkat kritis bebaya (9.8 saka 10 CVSS). Ing wektu sing padha, pangembang VLC pracayasing masalah diwatesi kanggo bocor memori lan ora bisa digunakake kanggo nimbulaké eksekusi kode utawa nimbulaké kacilakan.

Source: opennet.ru

Add a comment