Рањивост ВЛЦ медиа плејера

У ВЛЦ медиа плејеру идентификован рањивост (ЦВЕ-КСНУМКС-КСНУМКС), што би потенцијално могло довести до извршења кода нападача приликом репродукције специјално дизајнираног МКВ видеа (прототип експлоатације). Проблем је узрокован приступом меморијској области изван додељеног бафера у коду за распакивање МКВ медијског контејнера и појављује се у тренутном издању 3.0.7.1.

Исправка за сада није доступно, као и ажурирања пакета (Дебиан, убунту, РХЕЛ, федора, СУСЕ, Уник). Рањивости додељен критични ниво опасности (9.8 од 10 ЦВСС). Истовремено, ВЛЦ програмери вероватида је проблем ограничен на цурење меморије и да се не може користити да изазове извршење кода или пад.

Извор: опеннет.ру

Додај коментар