Vulnerabilitatea playerului media VLC

În VLC media player identificat vulnerabilitate (CVE-2019-13615), care ar putea duce la executarea codului atacatorului atunci când redați un videoclip MKV special conceput (exploatează prototipul). Problema este cauzată de accesarea unei zone de memorie în afara bufferului alocat în codul de despachetare al containerului media MKV și apare în versiunea curentă 3.0.7.1.

Corectare pentru moment nu e disponibil, precum și actualizări de pachete (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Vulnerabilități atribuit nivel critic de pericol (9.8 din 10 CVSS). În același timp, dezvoltatorii VLC credecă problema se limitează la o scurgere de memorie și nu poate fi utilizată pentru a provoca execuția codului sau pentru a provoca o blocare.

Sursa: opennet.ru

Adauga un comentariu