VLC ಮೀಡಿಯಾ ಪ್ಲೇಯರ್ ದುರ್ಬಲತೆ

В медиапроигрывателе VLC ಗುರುತಿಸಲಾಗಿದೆ ದುರ್ಬಲತೆ (CVE-2019-13615), которая потенциально может привести к выполнению кода злоумышленника при воспроизведении специально оформленного видео в формате MKV (ಮೂಲಮಾದರಿಯನ್ನು ಬಳಸಿಕೊಳ್ಳಿ). Проблема вызвана обращением к области памяти вне выделенного буфера в коде распаковки медиаконтейнера MKV и проявляется в актуальном выпуске 3.0.7.1.

Исправление пока ಲಭ್ಯವಿಲ್ಲ, как и обновления пакетов (ಡೆಬಿಯನ್, ಉಬುಂಟು, rhel, ಫೆಡೋರಾ, ಸ್ಯೂಸ್, ಫ್ರೀಬಿಎಸ್ಡಿ). Уязвимости ನಿಯೋಜಿಸಲಾಗಿದೆ критический уровень опасности (9.8 из 10 CVSS). При этом разработчики VLC ನಂಬುತ್ತಾರೆ, что проблема ограничивается лишь утечкой памяти и не может быть использована для организации выполнения кода или инициирования краха.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ