VLC Media Player 원격 코드 실행 취약점

CVE-2019-5439, CVE-2019-12874

유명한 동영상 재생 앱 VLC 미디어 플레이어에서 원격으로 임의의 코드를 실행할 수 있는 취약점이 발견됐다. 위험도는 5439는 보통(moderate)이지만, 12874는 치명적(critical)이다.

특별하게 조작된 .avi 나 .mkv 파일을 열거나 실시간 스트리밍으로 감상하면 악용될 수 있다. 악용에 성공한 해커는 프로그램 충돌을 일으키거나 임의의 코드를 실행할 수 있다.

개발사는 취약점을 해결한 3.0.7 버전을 내놨다. 취약점이 알려진 이상, 토렌트나 웹하드 같은 파일 공유 사이트를 통해 악성 파일이 유포될 수 있으므로 빨리 업데이트 해야 한다.


참고 자료
  1. Security Advisory 1901

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기