VLC媒體播放器漏洞

В медиапроигрывателе VLC 已確定 漏洞(CVE-2019,13615), которая потенциально может привести к выполнению кода злоумышленника при воспроизведении специально оформленного видео в формате MKV (開發原型). Проблема вызвана обращением к области памяти вне выделенного буфера в коде распаковки медиаконтейнера MKV и проявляется в актуальном выпуске 3.0.7.1.

Исправление пока 無法使用, как и обновления пакетов (Debian, Ubuntu, RHEL, Fedora, SUSE, FreeBSD的). Уязвимости 分配的 критический уровень опасности (9.8 из 10 CVSS). При этом разработчики VLC 相信, что проблема ограничивается лишь утечкой памяти и не может быть использована для организации выполнения кода или инициирования краха.

來源: opennet.ru

添加評論