Kwetsbaarheid van de VLC-mediaspeler

In VLC mediaspeler geïdentificeerd kwetsbaarheid (CVE-2019-13615), wat mogelijk kan leiden tot het uitvoeren van code van de aanvaller bij het afspelen van een speciaal ontworpen MKV-video (prototype exploiteren). Het probleem wordt veroorzaakt door toegang tot geheugen buiten de toegewezen buffer in de uitpakcode van de MKV-mediacontainer en verschijnt in de huidige release 3.0.7.1.

Correctie voor nu niet beschikbaar, evenals pakketupdates (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Kwetsbaarheden toegewezen kritisch gevaarsniveau (9.8 van de 10 CVSS). Tegelijkertijd zijn de VLC-ontwikkelaars gelovendat het probleem beperkt is tot een geheugenlek en niet kan worden gebruikt om code-uitvoering te veroorzaken of een crash te veroorzaken.

Bron: opennet.ru

Voeg een reactie