VLC ميڊيا پليئر جي ڪمزوري

VLC ميڊيا پليئر ۾ سڃاڻپ ڪمزوري (CVE-2019-13615)، جيڪو خاص طور تي ٺهيل MKV وڊيو کيڏڻ دوران حملي ڪندڙ ڪوڊ جي عمل کي ممڪن طور تي آڻي سگھي ٿو (prototype جو استحصال). مسئلو MKV ميڊيا ڪنٽينر انپيڪنگ ڪوڊ ۾ مختص ٿيل بفر کان ٻاهر ميموري ايريا تائين رسائي جي ڪري پيدا ٿيو آهي ۽ موجوده رليز 3.0.7.1 ۾ ظاهر ٿئي ٿو.

في الحال اصلاح دستياب ناهي، گڏوگڏ پيڪيج اپڊيٽ (ديبين, Ubuntu, رڇيل, بيدل, SUSE, FreeBSD). ڪمزوريون مقرر ڪيل خطري جي نازڪ سطح (9.8 مان 10 CVSS). ساڳئي وقت، VLC ڊولپرز مڃڻاهو مسئلو ميموري لڪ تائين محدود آهي ۽ ڪوڊ تي عمل ڪرڻ يا حادثي جو سبب بڻائڻ لاءِ استعمال نٿو ڪري سگهجي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو