VLC媒体播放器漏洞

在 VLC 媒体播放器中 已确定 漏洞(CVE-2019-13615),这可能会导致在播放专门设计的 MKV 视频时执行攻击者代码(开发原型)。 该问题是由访问 MKV 媒体容器解包代码中分配的缓冲区之外的内存区域引起的,出现在当前版本 3.0.7.1 中。

暂时修正一下 无法使用,以及软件包更新(Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD的)。 漏洞 分配 危险的临界级别(CVSS 9.8 分中的 10 分)。 与此同时,VLC 开发者 思想该问题仅限于内存泄漏,不能用于导致代码执行或导致崩溃。

来源: opennet.ru

添加评论