VLC Media Player 3.0.11 aghjurnatu per risolve a vulnerabilità

Intruduttu liberazione currettiva di u media player VLC 3.0.11, in quale l'accumulatu sbagli è eliminata vulnerabilità (CVE-2020-13428) causatu overflow buffer in a funzione hxxx_AnnexB_to_xVC(). A vulnerabilità potenzalmentu permette à u codice di l'attaccante per esse eseguitu quandu ghjucate un video H.264 (Annex-B) apposta cuncepitu, per esempiu, in un containeru AVI. Ùn ci hè micca menzione di creà un sfruttamentu di travagliu. In più di prublemi in u codice VLC, duie vulnerabilità sò stati riparati (CVE-2020-9308, CVE-2019-19221) in a libreria libarchive integrata in certi bootsets.

Trà i cambiamenti non-security-related sò l'eliminazione di regressioni in u travagliu cù HLS è AAC, è ancu a migliione di u cambiamentu di pusizioni in u flussu per i schedari M4A. macOS custruisce risolve i prublemi chì causanu a rottura di l'audio, crash quandu accede à i dischi Bluray montati, è crash in startup. Fixed bugs specifichi di Android in u codice di cambiamentu di a tarifa di mostra.

Source: opennet.ru

Add a comment