Actualització del reproductor multimèdia VLC 3.0.11 amb correcció de vulnerabilitats

Presentat llançament correctiu del reproductor multimèdia VLC 3.0.11, en què l'acumulat errors i eliminat vulnerabilitat (CVE-2020-13428), causat desbordament buffer a la funció hxxx_AnnexB_to_xVC(). La vulnerabilitat pot permetre executar codi d'atacant quan es reprodueix un vídeo especialment dissenyat en format H.264 (annex-B), empaquetat, per exemple, en un contenidor AVI. Encara no s'esmenta la creació d'un exploit que funcioni. A més dels problemes del codi VLC, s'han eliminat dues vulnerabilitats (CVE-2020-9308, CVE-2019-19221) a la biblioteca libarchive integrada en alguns kits d'arrencada.

Els canvis no relacionats amb la seguretat inclouen l'eliminació de les regressions en el treball amb HLS i AAC, així com la millora del canvi de posició al flux dels fitxers M4A. Les compilacions per a macOS resolen problemes que provoquen que la reproducció d'àudio s'interrompi, que es bloquegi quan s'accedeix als discos Bluray muntats i que es bloquegen a l'inici. S'han corregit errors específics d'Android al codi de canvi de freqüència de mostreig.

Font: opennet.ru

Afegeix comentari