VLC multivides atskaņotāja ievainojamība

VLC multivides atskaņotājā identificēts ievainojamība (CVE-2019-13615), kas, iespējams, var izraisīt uzbrucēja koda izpildi, atskaņojot īpaši izstrādātu MKV video (izmantot prototipu). Problēma rodas, piekļūstot atmiņas apgabalam ārpus piešķirtā bufera MKV multivides konteinera izpakošanas kodā, un tā parādās pašreizējā laidienā 3.0.7.1.

Pagaidām labojums nav pieejams, kā arī pakotņu atjauninājumus (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Ievainojamības piešķirts kritiskais bīstamības līmenis (9.8 no 10 CVSS). Tajā pašā laikā VLC izstrādātāji ticētka problēma ir tikai atmiņas noplūde un to nevar izmantot, lai izraisītu koda izpildi vai izraisītu avāriju.

Avots: opennet.ru

Pievieno komentāru