انتشار مدیا پلیر VLC 3.0.20 با رفع آسیب پذیری

نسخه تعمیر و نگهداری برنامه ریزی نشده VLC media player 3.0.20 در دسترس است که آسیب پذیری احتمالی (CVE اختصاص داده نشده) را برطرف می کند که منجر به نوشتن داده ها در یک منطقه حافظه خارج از مرز بافر در هنگام تجزیه بسته های شبکه نادرست در MMSH (سرور رسانه مایکروسافت) می شود. از طریق HTTP) کنترل کننده جریان. این آسیب‌پذیری از نظر تئوری می‌تواند با تلاش برای دانلود محتوا از سرورهای مخرب با استفاده از URL "mms://" مورد سوء استفاده قرار گیرد.

علاوه بر مشکلات امنیتی، نسخه جدید مشکلات زیر را نیز برطرف می کند:

  • خرابی سیستم‌های دارای برخی از نسخه‌های درایور برای پردازنده‌های گرافیکی AMD؛
  • هنگام تلاش ناموفق برای استفاده از رمزگشای سخت افزاری AV1 خراب می شود.
  • ظاهر یک نوار سبز رنگ در هنگام پخش تمام صفحه از طریق D3D11 در ویندوز.
  • هنگام پردازش دوبار کلیک با چرخ ماوس خراب می شود.
  • نوار ابزار در حالت تمام صفحه در ویندوز ناپدید می شود.

منبع: opennet.ru

اضافه کردن نظر