Рањивост ВЛЦ медиа плејера

В медиапроигрывателе VLC идентификован рањивост (ЦВЕ-КСНУМКС-КСНУМКС), которая потенциально может привести к выполнению кода злоумышленника при воспроизведении специально оформленного видео в формате MKV (прототип експлоатације). Проблема вызвана обращением к области памяти вне выделенного буфера в коде распаковки медиаконтейнера MKV и проявляется в актуальном выпуске 3.0.7.1.

Исправление пока није доступно, как и обновления пакетов (Дебиан, убунту, РХЕЛ, федора, СУСЕ, Уник). Уязвимости додељен критический уровень опасности (9.8 из 10 CVSS). При этом разработчики VLC веровати, что проблема ограничивается лишь утечкой памяти и не может быть использована для организации выполнения кода или инициирования краха.

Извор: опеннет.ру

Додај коментар