Вразливість у медіапрогравачі VLC

У медіапрогравачі VLC виявлено вразливість (CVE-2019-13615), яка потенційно може призвести до виконання коду зловмисника при відтворенні спеціально оформленого відео у форматі MKV (прототип експлоїту). Проблема викликана зверненням до області пам'яті поза виділеним буфером у коді розпакування медіаконтейнера MKV і виявляється в актуальному випуску 3.0.7.1.

Виправлення поки недоступно, як і оновлення пакетів (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Вразливості привласнений критичний рівень небезпеки (9.8 із 10 CVSS). При цьому розробники VLC вважають, Що проблема обмежується лише витоком пам'яті і не може бути використана для організації виконання коду або ініціювання краху.

Джерело: opennet.ru

Додати коментар або відгук