VLC medya oynatıcısında güvenlik açığı

VLC medya oynatıcısında tanımlanmış güvenlik açığı (CVE-2019-13615Bu, özel olarak tasarlanmış bir MKV videosunu oynatırken potansiyel olarak saldırganın kod yürütmesine yol açabilir (prototipten yararlanma). Sorun, MKV ortam kabı paket açma kodunda tahsis edilen arabellek dışındaki bir bellek alanına erişimden kaynaklanmaktadır ve mevcut sürüm 3.0.7.1'de görülmektedir.

Şimdilik düzeltme müsait değilve paket güncellemelerinin yanı sıra (Debian, Ubuntu, RHEL, Fötr şapka, SUSE, FreeBSD). Güvenlik açıkları atanmış kritik tehlike seviyesi (9.8 CVSS üzerinden 10). Aynı zamanda VLC geliştiricileri düşüncesorunun bir bellek sızıntısıyla sınırlı olduğunu ve kod yürütülmesine veya çökmeye neden olmak için kullanılamayacağını belirtir.

Kaynak: opennet.ru

Yorum ekle