Lỗ hổng của trình phát phương tiện VLC

Trong trình phát đa phương tiện VLC xác định tính dễ bị tổn thương (CVE-2019-13615), điều này có khả năng dẫn đến việc thực thi mã của kẻ tấn công khi phát video MKV được thiết kế đặc biệt (khai thác nguyên mẫu). Sự cố xảy ra do truy cập vào vùng bộ nhớ bên ngoài bộ đệm được phân bổ trong mã giải nén vùng chứa phương tiện MKV và xuất hiện trong bản phát hành 3.0.7.1 hiện tại.

Sửa chữa bây giờ Không có sẵn, cũng như các bản cập nhật gói (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD). Lỗ hổng giao mức độ nguy hiểm nghiêm trọng (9.8 trên 10 CVSS). Đồng thời, các nhà phát triển VLC tinrằng sự cố chỉ giới hạn ở rò rỉ bộ nhớ và không thể được sử dụng để thực thi mã hoặc gây ra sự cố.

Nguồn: opennet.ru

Thêm một lời nhận xét