VLC 3.0.11 multimedia erreproduzitzailearen eguneratzea ahultasun konponketarekin

Bidalita multimedia-erreproduzigailuaren oharra zuzentzailea VLC 3.0.11, zeinetan metatua Akatsak eta ezabatu zaurgarritasuna (CVE-2020-13428), eraginda gainezka buffer hxxx_AnnexB_to_xVC() funtzioan. Ahuleziari esker, erasotzaileen kodea exekuta daiteke H.264 (B eranskina) formatuan bereziki diseinatutako bideo bat erreproduzitzean, adibidez, AVI edukiontzi batean bilduta. Oraindik ez da aipamenik egiten lan-explotazio bat sortzea. VLC kodean dauden arazoez gain, bi ahultasun ezabatu dira (CVE-2020-9308, CVE-2019-19221) abio-kit batzuetan eraikitako libarchive liburutegian.

Segurtasunaz kanpoko aldaketek HLS eta AAC-ekin lan egitean erregresioak ezabatzen dituzte, baita M4A fitxategien korrontean posizio aldaketa hobetzea ere. MacOS-erako eraikitzeek audio-erreprodukzioa etetea eragiten duten arazoak konpontzen dituzte, muntatutako Bluray diskoak atzitzean huts egiten dute eta abiaraztean huts egiten dute. Android-eko berariazko akatsak konpondu dira lagin-tasa aldatzeko kodean.

Iturria: opennet.ru

Gehitu iruzkin berria