به روز رسانی پخش کننده رسانه VLC 3.0.11 با رفع آسیب پذیری

ارسال شده توسط انتشار اصلاحی پخش کننده رسانه VLC 3.0.11، که در آن انباشته شده است خطاها و حذف شد آسیب پذیری (CVE-2020-13428)، باعث سرریز بافر در تابع hxxx_AnnexB_to_xVC(). این آسیب‌پذیری به طور بالقوه به کد مهاجم اجازه می‌دهد هنگام پخش یک ویدیوی طراحی شده خاص در قالب H.264 (Annex-B) که به عنوان مثال در یک کانتینر AVI بسته‌بندی شده است، اجرا شود. هنوز هیچ اشاره ای به ایجاد یک اکسپلویت کاری نشده است. علاوه بر مشکلات در کد VLC، دو آسیب پذیری نیز حذف شده است (CVE-2020-9308, CVE-2019-19221) در کتابخانه libarchive که در برخی از کیت های بوت تعبیه شده است.

تغییرات غیر امنیتی شامل حذف رگرسیون در کار با HLS و AAC و همچنین بهبود تغییر موقعیت در جریان فایل‌های M4A است. بیلدهای macOS مشکلاتی را حل می‌کنند که باعث می‌شود پخش صدا مختل شود، هنگام دسترسی به دیسک‌های Bluray نصب‌شده از کار بیفتد، و هنگام راه‌اندازی از کار بیفتد. رفع اشکالات خاص اندروید در کد تغییر نرخ نمونه.

منبع: opennet.ru

اضافه کردن نظر