CVE-2019-13615:VideoLAN VLC代码执行漏洞警报
德国网络安全机构CERT-Bund负责组织该国与计算机安全相关的紧急响应,他们最近在流行的VLC媒体播放器中发现了一个关键缺陷。众所周知,VLC是一个跨平台兼容的媒体播放器,总下载量超过30亿,这使得这个漏洞更加危险。
CERT-Bund将漏洞(正式记录编号为CVE-2019-13615)归类为“高级”(4级)漏洞,该漏洞是该机构的第二高风险评估级别。此缺陷的CVSS v3.0得分为9.8 CRITICAL。该漏洞非常危险,允许攻击者不仅远程执行代码,还会导致未经授权的信息泄露,未经授权的文件修改和服务中断。最新的VLC版本3.0.7.1也很容易受到攻击。
VLC目前正在创建一个修复程序。 CERT-Bund表示,没有已知的攻击者利用此漏洞的案例,但在修复漏洞之前避免使用VLC可能是个好主意。
相关推荐
thlm0 2019-12-13
ShadowBurn 2011-03-03
Pipcie 2011-03-03
蛋蛋哥 2016-12-06
火影忍者 2016-06-12
84246736 2016-04-19
Ongoingcre 2011-04-09
HEVCCJL 2019-06-30
douandroid 2013-03-30
xushxbigbear微信 2012-11-06
JEECG开源社区 2018-07-29
84580799 2015-06-05
AlvinPanda 2015-04-15
lienfeng 2013-04-15
leveretz 2015-01-22