
CVE-2019-13615 VideoLAN VLC代码
安全
2019-07-24 05:14
声明:该文章由作者(kstest)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
德国网络安全机构CERT-Bund负责组织该国与计算机安全相关的紧急响应,他们最近在流行的VLC媒体播放器中发现了一个关键缺陷。众所周知,VLC是一个跨平台兼容的媒体播放器,总下载量超过30亿,这使得这个漏洞更加危险。
VLC 3.0.7 发布,改进的蓝光与MP4支持(Ubuntu下安装)
CERT-Bund将漏洞(正式记录编号为CVE-2019-13615)归类为“高级”(4级)漏洞,该漏洞是该机构的第二高风险评估级别。此缺陷的CVSS v3.0得分为9.8 CRITICAL。该漏洞非常危险,允许攻击者不仅远程执行代码,还会导致未经授权的信息泄露,未经授权的文件修改和服务中断。最新的VLC版本3.0.7.1也很容易受到攻击。
VLC目前正在创建一个修复程序。 CERT-Bund表示,没有已知的攻击者利用此漏洞的案例,但在修复漏洞之前避免使用VLC可能是个好主意。
转自:http://www.ijiandao.com/safe/cto/302779.html
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 总书记同亿万人民共筑新家国记忆 7904717
- 2 交给国家两年 小哭包爆改硬汉型男 7809484
- 3 易会满被查 中国证监会发声 7712043
- 4 阅兵多个画面首次公开 7618505
- 5 毛新宇一家参加九三阅兵 7522618
- 6 大学毕业生做体育外卖月营收近10万 7428106
- 7 东部战区回应加澳军舰过航台湾海峡 7333621
- 8 女子看京剧发现后排坐着洪秀柱 7233620
- 9 哈工大新生回应军训在野外住帐篷 7138811
- 10 “南北两重天”继续上演 7048362