Aktualizace přehrávače médií VLC 3.0.11 s opravou zranitelnosti

Předložené opravné vydání přehrávače médií VLC 3.0.11, ve kterém se nahromadilo Chyby a vyloučeno zranitelnost (CVE-2020-13428), způsobené přetékat vyrovnávací paměti ve funkci hxxx_AnnexB_to_xVC(). Tato zranitelnost potenciálně umožňuje spuštění kódu útočníka při přehrávání speciálně navrženého videa ve formátu H.264 (Annex-B), zabaleného například v AVI kontejneru. O vytvoření pracovního exploitu zatím není ani zmínka. Kromě problémů v kódu VLC byly odstraněny dvě zranitelnosti (CVE-2020-9308, CVE-2019-19221) v knihovně libarchive zabudované do některých zaváděcích sad.

Změny nesouvisející se zabezpečením zahrnují odstranění regresí při práci s HLS a AAC a také vylepšení změny pozice ve streamu pro soubory M4A. Sestavení pro macOS řeší problémy, které způsobují přerušení přehrávání zvuku, selhání při přístupu k připojeným diskům Bluray a selhání při spuštění. Opraveny chyby specifické pro Android v kódu změny vzorkovací frekvence.

Zdroj: opennet.ru

Přidat komentář