Ranljivost medijskega predvajalnika VLC

V medijskem predvajalniku VLC ugotovljeno ranljivost (CVE-2019-13615), kar bi lahko vodilo do izvajanja napadalčeve kode pri predvajanju posebej oblikovanega videa MKV (izkoriščanje prototipa). Težavo povzroča dostop do pomnilniškega območja zunaj dodeljenega medpomnilnika v kodi za razpakiranje medijskega vsebnika MKV in se pojavi v trenutni izdaji 3.0.7.1.

Popravek zaenkrat ni na voljo, kot tudi posodobitve paketov (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Ranljivosti dodeljena kritična stopnja nevarnosti (9.8 od 10 CVSS). Hkrati razvijalci VLC verjetida je težava omejena na uhajanje pomnilnika in je ni mogoče uporabiti za povzročitev izvajanja kode ali povzročitev zrušitve.

Vir: opennet.ru

Dodaj komentar