Kerentanan pamuter média VLC

Dina pamuter média VLC dicirikeun kerentanan (CVE-2019-13615), anu berpotensi ngakibatkeun palaksanaan kode panyerang nalika maén pidéo MKV anu dirarancang khusus (mangpaatkeun prototipe). Masalahna disababkeun ku aksés ka wewengkon memori luar panyangga disadiakeun dina MKV wadahna média kode unpacking tur nembongan dina release ayeuna 3.0.7.1.

Koréksi pikeun ayeuna henteu sayogi, kitu ogé apdet pakét (Debian, Ubuntu, RHEL, Fedora, Pirang, FreeBSD). Karentanan ditugaskeun tingkat bahaya kritis (9.8 ti 10 CVSS). Dina waktos anu sami, pamekar VLC percayayén masalahna dugi ka bocor memori sareng teu tiasa dianggo pikeun nyababkeun palaksanaan kode atanapi nyababkeun kacilakaan.

sumber: opennet.ru

Tambahkeun komentar