VLC 3.0.11 актуализация Π½Π° ΠΌΡƒΠ»Ρ‚ΠΈΠΌΠ΅Π΄ΠΈΠ΅Π½ ΠΏΠ»Π΅ΠΉΡŠΡ€ с корСкция Π½Π° уязвимост

Π˜Π·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΎ ΠΎΡ‚ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° ΠΌΠ΅Π΄ΠΈΠ΅Π½ ΠΏΠ»Π΅ΠΉΡŠΡ€ VLC 3.0.11, Π² ΠΊΠΎΠΈΡ‚ΠΎ Π½Π°Ρ‚Ρ€ΡƒΠΏΠ°Π½ΠΈΡ‚Π΅ Π“Ρ€Π΅ΡˆΠΊΠΈ ΠΈ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ уязвимост (CVE-2020 13428-), ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π±ΡƒΡ„Π΅Ρ€ във функцията hxxx_AnnexB_to_xVC(). Уязвимостта ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволява ΠΊΠΎΠ΄ΡŠΡ‚ Π½Π° атакуващия Π΄Π° бъдС изпълнСн ΠΏΡ€ΠΈ Π²ΡŠΠ·ΠΏΡ€ΠΎΠΈΠ·Π²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΎ Π²ΠΈΠ΄Π΅ΠΎ във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ H.264 (ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅-B), ΠΎΠΏΠ°ΠΊΠΎΠ²Π°Π½ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² AVI ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€. ВсС ΠΎΡ‰Π΅ Π½Π΅ сС спомСнава Π·Π° създаванС Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплойт. Π’ допълнСниС към ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ във VLC ΠΊΠΎΠ΄Π° са Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π΄Π²Π΅ уязвимости (CVE-2020 9308-, CVE-2019 19221-) Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libarchive, Π²Π³Ρ€Π°Π΄Π΅Π½Π° Π² някои ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΠΈ Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅.

ΠŸΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността, Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° рСгрСсиитС ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° с HLS ΠΈ AAC, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ подобряванС Π½Π° промяната Π½Π° позицията Π² ΠΏΠΎΡ‚ΠΎΠΊΠ° Π·Π° M4A Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅. ΠšΠΎΠΌΠΏΠΈΠ»Π°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° macOS Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ причиняват ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅ Π½Π° Π°ΡƒΠ΄ΠΈΠΎ Π²ΡŠΠ·ΠΏΡ€ΠΎΠΈΠ·Π²Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ, сривовС ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π°Π½ΠΈ Bluray дисковС ΠΈ сривовС ΠΏΡ€ΠΈ стартиранС. ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ са спСцифични Π·Π° Android Π³Ρ€Π΅ΡˆΠΊΠΈ Π² ΠΊΠΎΠ΄Π° Π·Π° промяна Π½Π° чСстотата Π½Π° дискрСтизация.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€