VLC медиа тоглуулагчийн эмзэг байдал

VLC медиа тоглуулагч дээр тодорхойлсон эмзэг байдал (CVE-2019-13615), тусгайлан зохион бүтээсэн MKV видеог тоглуулах үед халдагчийн кодыг гүйцэтгэхэд хүргэж болзошгүй (ашиглалтын прототип). Асуудал нь MKV медиа контейнер задлах код дахь хуваарилагдсан буферийн гаднах санах ойн хэсэгт хандсанаас үүдэлтэй бөгөөд одоогийн хувилбар 3.0.7.1-д гарч байна.

Одоохондоо залруулга боломжгүй, түүнчлэн багцын шинэчлэлтүүд (Debian, Ubuntu, RHEL, Федора, Сүйрэл, FreeBSD-ийн). Эмзэг байдал томилогдсон аюулын эгзэгтэй түвшин (9.8 CVSS-ийн 10). Үүний зэрэгцээ VLC хөгжүүлэгчид итгэхАсуудал нь санах ойн алдагдлаар хязгаарлагддаг бөгөөд кодыг гүйцэтгэх эсвэл эвдрэл үүсгэхэд ашиглах боломжгүй.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх