VLC Media Player 3.0.11 päivitetty korjaamaan haavoittuvuus

Lähettäjä korjaava mediasoittimen julkaisu VLC 3.0.11, jossa korjattiin kertyneet ongelmat Virheitä ja eliminoitu haavoittuvuus (CVE-2020-13428), jonka aiheuttaa ylivuoto puskuria hxxx_AnnexB_to_xVC()-funktiossa. Haavoittuvuus saattaa mahdollistaa hyökkääjäkoodin suorittamisen toistettaessa erityisesti muotoiltuja H.264 (Annex-B) -videoita, jotka on pakattu esimerkiksi AVI-konttiin. Toimivasta hyökkäyshaavoittuvuudesta ei ole vielä raportteja. VLC-koodin ongelmien lisäksi kaksi haavoittuvuutta on korjattu (CVE-2020-9308, CVE-2019-19221) libarchive-kirjastossa, joka on sisäänrakennettu joihinkin käynnistyssarjoihin.

Muita kuin tietoturvamuutoksia ovat HLS- ja AAC-regressioiden ratkaiseminen sekä M4A-tiedostojen suoratoiston sijainnin kääntymisen parannettu kääntäminen. macOS-koontiversioissa on ratkaistu ongelmia, jotka aiheuttivat äänentoiston keskeytyksiä, kaatumisia asennettuja Blu-ray-levyjä käytettäessä ja kaatumisia käynnistyksen yhteydessä. Android-kohtaiset virheet näytteenottotaajuuden uudelleennäytteenottokoodissa on korjattu.

Lähde: opennet.ru