Athari ya kicheza media cha VLC

Katika kicheza media cha VLC kutambuliwa mazingira magumu (CVE-2019-13615), ambayo inaweza kusababisha utekelezaji wa nambari ya mshambuliaji wakati wa kucheza video iliyoundwa mahususi ya MKV (kutumia mfano) Tatizo husababishwa na kufikia eneo la kumbukumbu nje ya bafa iliyotengwa katika msimbo wa upakiaji wa kontena ya MKV na inaonekana katika toleo la sasa 3.0.7.1.

Marekebisho kwa sasa Haipatikani, pamoja na masasisho ya kifurushi (Debian, Ubuntu, RHEL, Fedora, SUSA, FreeBSD) Udhaifu kupewa kiwango muhimu cha hatari (9.8 kati ya 10 CVSS). Wakati huo huo, watengenezaji wa VLC aminikwamba tatizo limezuiwa kwa uvujaji wa kumbukumbu na haliwezi kutumika kusababisha utekelezaji wa msimbo au kusababisha ajali.

Chanzo: opennet.ru

Kuongeza maoni