Mientras que una firma alemana de seguridad asegura que el reproductor es vulnerable, VideoLAN dice que se trata de una mentira.
VLC Media Player, uno de los reproductores de video más populares del mundo, tiene una muy seria falla de seguridad, según un grupo de expertos.
La firma alemana de seguridad CERT-Bund catalogó la falla de seguridad como CVE-2019-13615 calificándola de crítica y asignándole un puntaje de 9.8 en base a 10.
La vulnerabilidad podría permitir que otras personas puedan instalar, modificar, ejecutar software sin pedir la autorización del usuario e incluso mostrar los archivos en el sistema.
La falla de seguridad, asegura CERT-Bund, está presente en las versiones de Windows, Linux y Unix, pero no en la de macOS.
VideoLAN, los creadores de VLC, aseguran que el reproductor no es vulnerable y que en realidad pertenece a un complemento de terceros que fue reparado hace más de 16 meses.
About the "security issue" on #VLC : VLC is not vulnerable.
— VideoLAN (@videolan) July 24, 2019
tl;dr: the issue is in a 3rd party library, called libebml, which was fixed more than 16 months ago.
VLC since version 3.0.3 has the correct version shipped, and @MITREcorp did not even check their claim.
Thread:
Comparte esta noticia