VLC medijos leistuvo pažeidžiamumas

VLC medijos leistuve nustatyta pažeidžiamumas (CVE-2019-13615), dėl kurio gali būti vykdomas užpuoliko kodas, kai leidžiamas specialiai sukurtas MKV vaizdo įrašas (eksploatuoti prototipą). Problema kyla dėl prieigos prie atminties srities, esančios už MKV laikmenos talpyklos išpakavimo kode skirto buferio ribų, ir atsiranda dabartinėje 3.0.7.1 versijoje.

Pataisymas kol kas nepasiekiamas, taip pat paketo atnaujinimus (debian, ubuntu, RHEL, Minkšta fetrinė skrybėlė, SUSA, FreeBSD). Pažeidžiamumas paskirtas kritinis pavojaus lygis (9.8 iš 10 CVSS). Tuo pačiu metu VLC kūrėjai tikėtikad problema apsiriboja atminties nutekėjimu ir negali būti naudojama kodo vykdymui arba gedimui sukelti.

Šaltinis: opennet.ru

Добавить комментарий