Kde · Amarok · CVE-2020-13152
**Nome do software vulnerável e versões afetadas**
Amarok versão 2.8.0
**Descrição**
Um usuário remoto pode criar um arquivo M3U especialmente criado, um arquivo de lista de reprodução de mídia, que, quando carregado pelo usuário alvo, provocará um vazamento de memória. Esse vazamento de memória faz com que o Amarok continue desperdiçando recursos ao longo do tempo, permitindo, eventualmente, que invasores provoquem uma negação de serviço.
**Recomendações**
Para o Amarok versão 2.8.0, considere desativar o carregamento de arquivos M3U até que uma correção esteja disponível para evitar o vazamento de memória e a possível negação de serviço.