Kerentanan pemain media VLC

Dalam pemain media VLC dikenalpasti kelemahan (CVE-2019 13615-), yang berpotensi membawa kepada pelaksanaan kod penyerang apabila memainkan video MKV yang direka khas (mengeksploitasi prototaip). Masalahnya disebabkan oleh mengakses memori di luar penimbal yang diperuntukkan dalam kod pembongkaran bekas media MKV dan muncul dalam keluaran semasa 3.0.7.1.

Pembetulan buat masa ini tidak tersedia, serta kemas kini pakej (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Kelemahan ditugaskan tahap bahaya kritikal (9.8 daripada 10 CVSS). Pada masa yang sama, pemaju VLC percayabahawa masalahnya terhad kepada kebocoran memori dan tidak boleh digunakan untuk menyebabkan pelaksanaan kod atau menyebabkan ranap.

Sumber: opennet.ru

Tambah komen