Ang kahinaan ng VLC media player

Sa VLC media player nakilala kahinaan (CVE-2019-13615), na maaaring humantong sa pagpapatupad ng code ng attacker kapag nagpe-play ng isang espesyal na idinisenyong MKV na video (pagsamantalahan ang prototype). Ang problema ay sanhi ng pag-access sa memorya sa labas ng inilalaang buffer sa MKV media container unpacking code at lumalabas sa kasalukuyang release 3.0.7.1.

Pagwawasto sa ngayon hindi magagamit, pati na rin ang mga update sa package (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Mga kahinaan itinalaga kritikal na antas ng panganib (9.8 sa 10 CVSS). Kasabay nito, ang mga developer ng VLC maniwalana ang problema ay limitado sa isang memory leak at hindi maaaring gamitin upang maging sanhi ng code execution o maging sanhi ng pag-crash.

Pinagmulan: opennet.ru

Magdagdag ng komento