VLC Media Player 3.0.11 Ĝisdatigita por Ripari Vundeblecon

Enkondukita korekta eldonado de amaskomunikiloj VLC 3.0.11, en kiu la amasigita eraroj kaj eliminita vundebleco (CVE-2020-13428), kaŭzis superfluo bufro en la funkcio hxxx_AnnexB_to_xVC(). La vundebleco eble ebligas atakan kodon esti efektivigita dum ludado de speciale desegnita video en la formato H.264 (Aneks-B), pakita, ekzemple, en AVI-ujo. Ankoraŭ ne estas mencio pri kreado de funkcia ekspluato. Krom problemoj en la VLC-kodo, du vundeblecoj estis eliminitaj (CVE-2020-9308, CVE-2019-19221) en la biblioteko de libarkivo enkonstruita en iujn startkompletojn.

Ne-sekurecaj ŝanĝoj inkluzivas forigi regresojn en laborado kun HLS kaj AAC, kaj ankaŭ plibonigi la pozicion en la fluo por M4A-dosieroj. Konstruaĵoj por macOS solvas problemojn, kiuj interrompas aŭdan reproduktadon, kraŝas dum aliro al surmuntitaj Bluray-diskoj kaj kraŝoj dum ekfunkciigo. Riparis Android-specifajn cimojn en la specimena indico ŝanĝanta kodon.

fonto: opennet.ru

Aldoni komenton