VLC Media Player 3.0.11 Zəifliyi aradan qaldırmaq üçün yeniləndi

Tərəfindən təqdim edildi media pleyerinin düzəldici buraxılışı VLC 3.0.11, olanda yığılmışdır Səhvlər və aradan qaldırıldı zəiflik (CVE-2020-13428) səbəb oldu daşqın hxxx_AnnexB_to_xVC() funksiyasında bufer. Zəiflik potensial olaraq, məsələn, AVI konteynerinə yığılmış xüsusi hazırlanmış H.264 (Əlavə-B) videonu oynatarkən təcavüzkar kodunu icra etməyə imkan verir. Hələ işlək eksployt yaratmaqdan bəhs edilmir. VLC kodundakı problemlərə əlavə olaraq, iki boşluq da aradan qaldırıldı (CVE-2020-9308, CVE-2019-19221) bəzi bootsetlərə quraşdırılmış libarchive kitabxanasında.

Təhlükəsizliklə bağlı olmayan dəyişikliklər arasında HLS və AAC ilə işdə reqressiyaların aradan qaldırılması, həmçinin M4A faylları üçün axındakı mövqe dəyişikliyinin təkmilləşdirilməsi var. macOS səsin qırılmasına, quraşdırılmış Bluray disklərinə daxil olan zaman qəzaya uğramasına və işə başladıqda qəzaya səbəb olan ünvan problemləri yaradır. Nümunə sürətinin dəyişmə kodunda Android-ə xas səhvlər düzəldildi.

Mənbə: opennet.ru

Добавить комментарий