Το VLC Media Player 3.0.11 ενημερώθηκε για τη διόρθωση ευπάθειας

Εισήχθη Διορθωτική έκδοση του media player VLC 3.0.11, στην οποία η συσσωρευμένη Λάθη και εξαλείφθηκαν τρωτό (CVE-2020-13428) προκαλούνται ξεχείλισμα buffer στη συνάρτηση hxxx_AnnexB_to_xVC(). Η ευπάθεια δυνητικά επιτρέπει την εκτέλεση κώδικα εισβολέα κατά την αναπαραγωγή ειδικά σχεδιασμένου βίντεο H.264 (Παράρτημα-Β) συσκευασμένο, για παράδειγμα, σε ένα κοντέινερ AVI. Δεν υπάρχει ακόμη καμία αναφορά για τη δημιουργία ενός work exploit. Εκτός από προβλήματα στον κώδικα VLC, επιδιορθώθηκαν δύο ευπάθειες (CVE-2020-9308, CVE-2019-19221) στη βιβλιοθήκη του libarchive που είναι ενσωματωμένη σε μερικά bootsets.

Μεταξύ των αλλαγών που δεν σχετίζονται με την ασφάλεια είναι η εξάλειψη των παλινδρομήσεων στην εργασία με HLS και AAC, καθώς και η βελτίωση της αλλαγής θέσης στη ροή για αρχεία M4A. Οι εκδόσεις macOS αντιμετωπίζουν ζητήματα που προκαλούν διακοπή του ήχου, σφάλμα κατά την πρόσβαση σε τοποθετημένους δίσκους Bluray και σφάλμα κατά την εκκίνηση. Διορθώθηκαν σφάλματα ειδικά για Android στον κώδικα αλλαγής ρυθμού δείγματος.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο