VLC медиа ойноткучтун аялуулугу

VLC медиа ойноткучта аныкталган аялуу (CVE-2019-13615), бул атайын иштелип чыккан MKV видеосун ойнотууда чабуулчу кодун аткарууга алып келиши мүмкүн (эксплуатация прототиби). Көйгөй MKV медиа контейнеринин таңгактан чыгаруу кодундагы бөлүнгөн буферден тышкары эстутумга жетүү менен шартталган жана учурдагы 3.0.7.1 релизинде пайда болот.

Азырынча оңдоо жеткиликтүү эмес, ошондой эле пакет жаңыртуулары (Debian, Ubuntu, RHEL, Fedora, suse, FreeBSD). Аялуу жерлер дайындалган коркунучтун критикалык деңгээли (9.8 CVSSтин 10и). Ошол эле учурда, VLC иштеп чыгуучулар ишенемкөйгөй эстутумдун агып кетиши менен чектелет жана коддун аткарылышына же кыйроого себеп болушуна себеп болушу мүмкүн эмес.

Source: opennet.ru

Комментарий кошуу