VLC მედია ფლეერის დაუცველობა

В медиапроигрывателе VLC იდენტიფიცირებული დაუცველობა (CVE-2019-13615), которая потенциально может привести к выполнению кода злоумышленника при воспроизведении специально оформленного видео в формате MKV (ექსპლუატაციის პროტოტიპი). Проблема вызвана обращением к области памяти вне выделенного буфера в коде распаковки медиаконтейнера MKV и проявляется в актуальном выпуске 3.0.7.1.

Исправление пока მიუწვდომელია, как и обновления пакетов (Debian, Ubuntu, rhel, Fedora, სუსე, FreeBSD). Уязвимости დანიშნული критический уровень опасности (9.8 из 10 CVSS). При этом разработчики VLC განვიხილოთ, что проблема ограничивается лишь утечкой памяти и не может быть использована для организации выполнения кода или инициирования краха.

წყარო: opennet.ru

ახალი კომენტარის დამატება