VLC Media Player Schwachstelle

Am VLC Media Player identifizéiert Schwachstelle (CVE-2019-13615), wat potenziell zur Ausféierung vum Ugräifercode kéint féieren wann Dir e speziell entwéckelte MKV Video spillt (Prototyp ausnotzen). De Problem gëtt verursaacht duerch Zougang zu engem Erënnerungsberäich ausserhalb vum zougewisen Puffer am MKV Media Container Unpacking Code a erschéngt an der aktueller Verëffentlechung 3.0.7.1.

Korrektur fir elo nët accessible, souwéi Package Updates (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Schwachstelle zougewisen kriteschen Niveau vun Gefor (9.8 vun 10 CVSS). Zur selwechter Zäit sinn d'VLC Entwéckler gleewendatt de Problem op e Gedächtnisleck limitéiert ass a kann net benotzt ginn fir Code Ausféierung ze verursaachen oder e Crash ze verursaachen.

Source: opennet.ru

Setzt e Commentaire