VLC media player vulnerabbiltà

Fil-VLC media player identifikati vulnerabbiltà (CVE-2019-13615), li potenzjalment jista' jwassal għall-eżekuzzjoni tal-kodiċi tal-attakkant meta jkun qed jilgħab vidjo MKV iddisinjat apposta (jisfruttaw il-prototip). Il-problema hija kkawżata mill-aċċess għal żona tal-memorja barra l-buffer allokat fil-kodiċi tal-unpacking tal-kontenitur tal-midja MKV u tidher fir-rilaxx attwali 3.0.7.1.

Korrezzjoni għalissa mhux disponibbli, kif ukoll aġġornamenti tal-pakketti (Debian, Ubuntu, RHEL, Fedora, suse, FreeBSD). Vulnerabbiltajiet assenjat livell kritiku ta’ periklu (9.8 minn 10 CVSS). Fl-istess ħin, l-iżviluppaturi VLC jemmnuli l-problema hija limitata għal tnixxija tal-memorja u ma tistax tintuża biex tikkawża l-eżekuzzjoni tal-kodiċi jew tikkawża ħabta.

Sors: opennet.ru

Żid kumment