VLC медиа ойнатқышының осалдығы

VLC медиа ойнатқышында анықталды осалдық (CVE-2019-13615), бұл арнайы жасалған MKV бейнесін ойнатқанда зиянды кодтың орындалуына әкелуі мүмкін (пайдалану прототипі). Мәселе MKV медиа контейнерінің декомпрессия кодындағы жадқа шектен тыс кіруден туындады және ағымдағы 3.0.7.1 шығарылымында бар.

Әзірге түзетіңіз жоқ, сонымен қатар бума жаңартулары (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Осалдықтар тағайындалды қауіптілік деңгейі (10 CVSS-тен 9.8). Сонымен қатар, VLC әзірлеушілері қарастыру, мәселе жадтың ағып кетуімен шектеледі және оны кодтың орындалуын ұйымдастыру немесе бұзылуды бастау үшін пайдалану мүмкін емес.

Ақпарат көзі: opennet.ru

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster