به روز رسانی پخش کننده رسانه VLC 3.0.11 با رفع آسیب پذیری
ارسال شده توسط انتشار اصلاحی پخش کننده رسانه VLC 3.0.11، که در آن انباشته شده است خطاها و حذف شد آسیب پذیری (CVE-2020-13428)، باعث سرریز بافر در تابع hxxx_AnnexB_to_xVC(). این آسیبپذیری به طور بالقوه به کد مهاجم اجازه میدهد هنگام پخش یک ویدیوی طراحی شده خاص در قالب H.264 (Annex-B) که به عنوان مثال در یک کانتینر AVI بستهبندی شده است، اجرا شود. هنوز هیچ اشاره ای به ایجاد یک اکسپلویت کاری نشده است. علاوه بر مشکلات در کد VLC، دو آسیب پذیری نیز حذف شده است (CVE-2020-9308, CVE-2019-19221) در کتابخانه libarchive که در برخی از کیت های بوت تعبیه شده است.
تغییرات غیر امنیتی شامل حذف رگرسیون در کار با HLS و AAC و همچنین بهبود تغییر موقعیت در جریان فایلهای M4A است. بیلدهای macOS مشکلاتی را حل میکنند که باعث میشود پخش صدا مختل شود، هنگام دسترسی به دیسکهای Bluray نصبشده از کار بیفتد، و هنگام راهاندازی از کار بیفتد. رفع اشکالات خاص اندروید در کد تغییر نرخ نمونه.