Выявлена критическая уязвимость в VLC медиа-плеере - который скачали уже 3 млрд раз.
Обнаружили ее специалисты из команды CERT-Bund (правительственной группы реагирования на компьютерные инциденты в Германии).
Она получила название
CVE-2019-13615.
Оценка CVSS: 9,8 балла из 10
Что происходит: ошибка чтения за границами буфера в куче.
Через какой формат работает: mkv (но может быть и любой другой медиа формат, например, .mp4 переименованный и тд.
Эксплуатация: не требует системных привилегий или взаимодействия с пользователем.
OS: Windows, Linux и UNIX ( о macOS пока не слышно )
VLC Media Player разрабатывает компания VideoLAN, и по настоящий момент пофиксить данную уязвимость удалось лишь на 60%.