Zehfbûna lîstikvanê medyayê VLC

Di lîstikvana medyayê ya VLC de nas kirin lawazbûn (CVE-2019-13615), ku dema ku vîdyoyek MKV-ya taybetî hatî sêwirandin dilîze dibe ku bibe sedema darvekirina koda êrîşkar (prototîpa îstîsmarê). Pirsgirêk ji ber gihîştina qada bîranînê ya li derveyî tampona veqetandî ya di koda vekêşana konteynera medya MKV de çêdibe û di berdana heyî 3.0.7.1 de xuya dike.

Serastkirin ji bo niha peyda nabe, û her weha nûvekirinên pakêtê (Debian, Ubuntu, RHEL, Fedora, suse, FreeBSD). Qelsiyên tayîn kirin asta krîtîk ya xetereyê (9.8 ji 10 CVSS). Di heman demê de, pêşdebirên VLC bawerînku pirsgirêk bi rijandina bîranînê ve sînorkirî ye û nikare were bikar anîn da ku bibe sedema darvekirina kodê an bibe sedema têkçûn.

Source: opennet.ru

Add a comment