Tags:
Topics: 
Node Thumbnail

update: ทางโครงการออกมาปฎิเสธข่าวแล้ว

เมื่อเดือนที่แล้วมีรายงานถึงบั๊กของโครงการ VLC ที่ไฟล์ mkv ที่ออกแบบมาเฉพาะสามารถทำให้ VLC แครช และแสดงให้เห็นว่ามีบั๊ก buffer overflow นำไปสู่การรันโค้ดในเครื่องของเหยื่อในที่สุด

ผู้ใช้ที่ใช้ชื่อว่า topsec รายงานช่องโหว่นี้ทางช่องทางแจ้งบั๊กปกติ โดยไม่ได้ใช้ช่องทางรายงานช่องโหว่ความปลอดภัย ทำให้ข้อมูลช่องโหว่นี้อยู่บนเว็บ Trac ของโครงการ VLC เพิ่มความเสี่ยงเพราะข้อมูลช่องโหว่ออกสู่สาธารณะก่อนที่จะมีแพตช์

ช่องโหว่ CVE-2019-13615 นี้ถูกจัดให้มีความร้ายแรงระดับวิกฤติ CVSS ที่ 9.8 คะแนน แต่ยังไม่มีรายงานการโจมตีแต่อย่างใด

ที่มา - NIST

No Description

ภาพโดย StartupStockPhotos

Get latest news from Blognone

Comments

By: sian
Windows PhoneAndroidWindows
on 24 July 2019 - 12:15 #1121258
sian's picture

คนแจ้งบอกว่าที่รายงานช่องโหว่ในหน้าแจ้งบั๊กเพราะรายงานช่องโหว่ตามขั้นตอนแล้วแต่ไม่มีใครตอบกลับ

By: tom789
Windows Phone
on 24 July 2019 - 12:53 #1121265

คนใช้กันเย อะ เลย หาช่องโหว่กันเยอะ ขึ้น สินะ

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 24 July 2019 - 13:44 #1121271 Reply to:1121265
Ford AntiTrust's picture

ไม่เกี่ยวกับคนใช้มากใช้น้อยหรอก มันมีมาเรื่อยๆ อยู่แล้วช่องโหว่น่ะครับ

แค่หากมีคนใช้ซอฟต์แวร์นั้นๆ เยอะมากๆ เวลามีช่องโหว่ระดับร้ายแรงจะเป็นข่าวใหญ่กว่าซอฟต์แวร์ที่มีคนใช้น้อยๆ เพราะผลกระทบมันวงกว้างกว่า

By: panurat2000
ContributorSymbianUbuntuIn Love
on 24 July 2019 - 13:29 #1121270
panurat2000's picture

เพิ่มความเสี่ยงเพราะข้อมูลช่องโหว่ออกสู่สาธารณะก่อนที่แพตช์จะมีแพตช์

ก่อนที่แพตช์จะมีแพตช์ ?