Luka w odtwarzaczu multimedialnym VLC

W odtwarzaczu multimedialnym VLC zidentyfikowane słaby punkt (CVE-2019-13615), co może potencjalnie prowadzić do wykonania kodu przez osobę atakującą podczas odtwarzania specjalnie zaprojektowanego wideo MKV (wykorzystać prototyp). Problem jest spowodowany dostępem do obszaru pamięci poza przydzielonym buforem w kodzie rozpakowywania kontenera multimediów MKV i pojawia się w bieżącej wersji 3.0.7.1.

Na razie poprawka niedostępne, a także aktualizacje pakietów (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Luki przydzielony krytyczny poziom zagrożenia (9.8 z 10 CVSS). W tym samym czasie twórcy VLC uważaćże problem ogranicza się do wycieku pamięci i nie może spowodować wykonania kodu ani awarii.

Źródło: opennet.ru

Dodaj komentarz