осебпазирии медиа плеери VLC

Дар плеери медиа VLC муайян карда шуд осебпазирӣ (CVE-2019-13615), ки метавонад ҳангоми навозиш видеои махсус тарҳрезишудаи MKV ба иҷроиши рамзи ҳамла оварда расонад (прототипи истисмор). Мушкилот аз дастрасии хотира ба берун аз буфери ҷудошуда дар рамзи кушодани контейнери медиавии MKV ба вуҷуд омадааст ва дар версияи ҷорӣ 3.0.7.1 пайдо мешавад.

Ҳоло ислоҳ дастрас нест, инчунин навсозии бастаҳо (Debian, Ubuntu, RHEL, Федора, Сусус, FreeBSD). осебпазириҳо таъин шудааст сатҳи муҳими хатар (9.8 аз 10 CVSS). Дар айни замон, таҳиягарони VLC дида бароемки мушкилот бо ихроҷи хотира маҳдуд аст ва наметавонад барои иҷрои код ё боиси садама истифода шавад.

Манбаъ: opennet.ru

Илова Эзоҳ