VLC Media Player 3.0.11 päivitetty korjaamaan haavoittuvuus

Lähettäjä korjaava mediasoittimen julkaisu VLC 3.0.11, johon kertynyt Virheitä ja eliminoitu haavoittuvuus (CVE-2020-13428), aiheutti ylivuoto puskuri funktiossa hxxx_AnnexB_to_xVC(). Haavoittuvuus mahdollistaa hyökkääjäkoodin suorittamisen, kun toistetaan erityisesti suunniteltua videota H.264-muodossa (Annex-B), joka on pakattu esimerkiksi AVI-säiliöön. Toimivan hyväksikäytön luomisesta ei vielä mainita. VLC-koodin ongelmien lisäksi kaksi haavoittuvuutta on eliminoitu (CVE-2020-9308, CVE-2019-19221) joihinkin käynnistyssarjoihin sisäänrakennetussa kirjastokirjastossa.

Ei-turvallisuuteen liittyviä muutoksia ovat mm. regression poistaminen HLS:n ja AAC:n kanssa työskentelyssä sekä M4A-tiedostojen virran sijainnin muutoksen parantaminen. MacOS-versiot ratkaisevat ongelmat, jotka aiheuttavat häiriöitä äänentoistossa, kaatumisia käytettäessä asennettuja Bluray-levyjä ja kaatumisia käynnistyksen yhteydessä. Korjattu Android-kohtaiset virheet näytetaajuuden muutoskoodissa.

Lähde: opennet.ru

Lisää kommentti