Zraniteľnosť prehrávača médií VLC

V prehrávači médií VLC identifikované zraniteľnosť (CVE-2019 13615,), čo by mohlo potenciálne viesť k spusteniu kódu útočníka pri prehrávaní špeciálne navrhnutého videa MKV (využiť prototyp). Problém je spôsobený prístupom do oblasti pamäte mimo pridelenej vyrovnávacej pamäte v kóde rozbaľovania kontajnera médií MKV a objavuje sa v aktuálnom vydaní 3.0.7.1.

Zatiaľ oprava nie je k dispozícií, ako aj aktualizácie balíkov (debian, ubuntu, RHEL, Fedora, SUSE, FreeBSD). Zraniteľnosť pridelených kritická úroveň nebezpečenstva (9.8 z 10 CVSS). V rovnakej dobe, vývojári VLC veriťže problém je obmedzený na únik pamäte a nemožno ho použiť na spustenie kódu alebo zlyhanie.

Zdroj: opennet.ru

Pridať komentár