Kwetsbaarheid van de VLC-mediaspeler
Er is een kwetsbaarheid (CVE-2019-13615) geïdentificeerd in de VLC-mediaspeler, die mogelijk kan leiden tot de uitvoering van de code van een aanvaller bij het afspelen van een speciaal ontworpen video in het MKV-formaat (exploit-prototype). Het probleem wordt veroorzaakt door toegang tot een geheugengebied buiten de toegewezen buffer in de uitpakcode van de MKV-mediacontainer en verschijnt in de huidige release 3.0.7.1. De oplossing is nog niet beschikbaar, evenals pakketupdates (Debian, Ubuntu, RHEL, Fedora, […]
