تحديث مشغل الوسائط VLC 3.0.11 مع إصلاح الثغرات الأمنية

مقدم من إصدار مشغل الوسائط التصحيحي فلك شنومكس، التي تراكمت فيها أخطاء والقضاء عليها عالي التأثر (CVE-2020-13428)، تسبب تجاوز المخزن المؤقت في الدالة hxxx_AnnexB_to_xVC(). من المحتمل أن تسمح الثغرة الأمنية بتنفيذ تعليمات برمجية للمهاجم عند تشغيل مقطع فيديو مصمم خصيصًا بتنسيق H.264 (الملحق B)، المعبأ، على سبيل المثال، في حاوية AVI. لا يوجد ذكر لإنشاء استغلال العمل حتى الآن. بالإضافة إلى المشاكل الموجودة في كود VLC، تم القضاء على اثنتين من نقاط الضعف (CVE-2020-9308, CVE-2019-19221) في مكتبة libarchive المضمنة في بعض مجموعات التمهيد.

تتضمن التغييرات غير المتعلقة بالأمان إزالة التراجعات في العمل مع HLS وAAC، بالإضافة إلى تحسين تغيير الموضع في الدفق لملفات M4A. تعمل الإصدارات المخصصة لنظام التشغيل macOS على حل المشكلات التي تتسبب في تعطيل تشغيل الصوت، والتعطل عند الوصول إلى أقراص Bluray المثبتة، والتعطل عند بدء التشغيل. تم إصلاح الأخطاء الخاصة بنظام Android في كود تغيير معدل العينة.

المصدر: opennet.ru

إضافة تعليق