VLC mediespiller sårbarhet

I VLC mediespiller identifisert sårbarhet (CVE-2019-13615), som potensielt kan føre til kjøring av angriperkode ved avspilling av en spesialdesignet MKV-video (utnytte prototypen). Problemet er forårsaket av tilgang til et minneområde utenfor den tildelte bufferen i MKV-mediebeholderens utpakkingskode og vises i gjeldende versjon 3.0.7.1.

Rettelse for nå ikke tilgjengelig, samt pakkeoppdateringer (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Sårbarheter tildelt kritisk farenivå (9.8 av 10 CVSS). Samtidig er VLC-utviklerne troat problemet er begrenset til en minnelekkasje og ikke kan brukes til å forårsake kodekjøring eller forårsake en krasj.

Kilde: opennet.ru

Legg til en kommentar