続報 再検証結果
#22474 closed defect (fixed) heap-buffer-overflow on demux_sys_t::FreeUnused
https://trac.videolan.org/vlc/ticket/22474
Issue is too old libebml in Ubuntu 18.04: libebml 1.3.6 fixes this issue.
End of story: VLC is not vulnerable, whether this is 3.0.7.1 or even 3.0.4.
The issue is in a 3rd party library, and it was fixed in VLC binaries version 3.0.3, out more than one year ago...
1年以上前に3.0.3nightlyで対策済3.0.4安定版以降最新の3.0.7.1の脅威ではない
【VideoLAN】VLC media player 29 (ワッチョイ無し)
■ このスレッドは過去ログ倉庫に格納されています
2019/07/25(木) 02:17:14.41ID:n4ktizyw0
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【南米】コロンビア大統領、米脅威に「武器を取る」★2 [シャチ★]
- スマイリーキクチ 高校暴力動画の拡散に警鐘「私刑は〝正義〟ではなく〝制裁〟、加害者側です」 [少考さん★]
- 【サッカー】秋田市新スタジアム Jリーグ側「上限1万人は、あまりにも志が低い」BB幹部「公設が絶対。税金を使ってお願いする」★2 [鉄チーズ烏★]
- 【ベネズエラ攻撃】「ベネズエラ人はトランプ米大統領に感謝している」ノーベル平和賞のマチャド氏 [ぐれ★]
- 【大阪】コンビニで車にはねられた男子中学生が死亡 逮捕された70歳男「ブレーキとアクセルを踏み間違いました」 [シャチ★]
- 「1月8日に強制送還」クリスマス直前、父親に届いた通知 子どもへの「在留許可特例」が家族を引き離す:東京新聞 [少考さん★]
