VLC媒體播放器漏洞

在 VLC 媒體播放器中 已確定 漏洞(CVE-2019,13615),這可能會導致在播放專門設計的 MKV 影片時執行攻擊者程式碼(開發原型)。這個問題是由存取 MKV 媒體容器解包程式碼中分配的緩衝區之外的記憶體區域引起的,出現在目前版本 3.0.7.1 中。

暫時修正一下 無法使用,以及軟體包更新(Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD的)。漏洞 分配的 危險的臨界等級(CVSS 9.8 分中的 10 分)。同時,VLC 開發者 相信該問題僅限於記憶體洩漏,不能用於導致程式碼執行或導致崩潰。

來源: opennet.ru

添加評論