VLC медиа ойнатқышының осалдығы

VLC медиа ойнатқышында анықталды осалдық (CVE-2019-13615), бұл арнайы әзірленген MKV бейнесін ойнату кезінде шабуылдаушы кодының орындалуына әкелуі мүмкінпайдалану прототипі). Мәселе MKV медиа контейнерінің орауыштан шығару кодындағы бөлінген буферден тыс жад аймағына қатынасу нәтижесінде туындайды және ағымдағы шығарылым 3.0.7.1-де пайда болады.

Әзірге түзету жоқ, сонымен қатар бума жаңартулары (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Осалдықтар тағайындалды қауіптіліктің критикалық деңгейі (9.8 CVSS-тен 10). Сонымен қатар, VLC әзірлеушілері қарастырумәселе жадтың ағып кетуімен шектеледі және оны кодтың орындалуына немесе апатқа әкелуі үшін пайдалануға болмайды.

Ақпарат көзі: opennet.ru

пікір қалдыру