VLC Media Player 3.0.11 Opdateret til at rette sårbarhed

Introduceret medieafspiller korrigerende udgivelse VLC 3.0.11, hvori den akkumulerede Fejl og elimineret sårbarhed (CVE-2020-13428) forårsaget flyde over buffer i hxxx_AnnexB_to_xVC()-funktionen. Sårbarheden tillader potentielt angriberkode at blive eksekveret, når der afspilles specialdesignet H.264 (Annex-B)-video pakket, for eksempel i en AVI-beholder. Der er ingen omtale af at skabe en fungerende udnyttelse endnu. Ud over problemer i VLC-koden er to sårbarheder blevet rettet (CVE-2020-9308, CVE-2019-19221) i biblioteksbiblioteket indbygget i nogle bootsets.

Blandt de ikke-sikkerhedsrelaterede ændringer er eliminering af regressioner i arbejdet med HLS og AAC, samt forbedring af positionsændringen i strømmen for M4A-filer. macOS builds løser problemer, der får lyd til at gå i stykker, går ned ved adgang til monterede Bluray-diske og går ned ved opstart. Rettede Android-specifikke fejl i prøvefrekvensændringskoden.

Kilde: opennet.ru

Tilføj en kommentar