VLC 3.0.11 meediapleieri värskendus haavatavuse parandamisega

Tutvustatakse korrigeeriv meediapleieri vabastamine VLC 3.0.11, milles kogunenud Vead ja elimineeritud haavatavus (CVE-2020-13428), põhjustas ülevool puhver funktsioonis hxxx_AnnexB_to_xVC(). Haavatavus võimaldab potentsiaalselt käivitada ründaja koodi, kui esitatakse spetsiaalselt loodud videot H.264 (Annex-B) formaadis, mis on pakitud näiteks AVI konteinerisse. Töötava ärakasutamise loomisest pole veel juttu. Lisaks probleemidele VLC koodis on kõrvaldatud kaks turvaauku (CVE-2020-9308, CVE-2019-19221) mõne alglaadimiskomplekti sisseehitatud raamatukogus.

Turvalisusega mitteseotud muudatused hõlmavad HLS-i ja AAC-ga töötamise regressioonide kõrvaldamist, samuti M4A-failide voo asukoha muutmise parandamist. MacOS-i järgud lahendavad probleemid, mis põhjustavad heli taasesituse häireid, kokkujooksmisi ühendatud Bluray-plaatidele juurdepääsul ja kokkujooksmisi käivitamisel. Parandatud Android-spetsiifilised vead proovisageduse muutmiskoodis.

Allikas: opennet.ru

Lisa kommentaar