VLC Media Player 3.0.11 mis à jour pour corriger la vulnérabilité

Introduit version corrective du lecteur multimédia VLC 3.0.11, dans lequel l'accumulation Erreurs et éliminé vulnérabilité (CVE-2020-13428), provoqué débordement tampon dans la fonction hxxx_AnnexB_to_xVC(). La vulnérabilité permet potentiellement à un attaquant d'exécuter du code lors de la lecture d'une vidéo spécialement conçue au format H.264 (Annexe-B), conditionnée, par exemple, dans un conteneur AVI. Il n'y a aucune mention de la création d'un exploit fonctionnel pour l'instant. En plus des problèmes dans le code VLC, deux vulnérabilités ont été éliminées (CVE-2020-9308, CVE-2019-19221) dans la bibliothèque libarchive intégrée à certains kits de démarrage.

Les changements non liés à la sécurité incluent l'élimination des régressions dans l'utilisation de HLS et AAC, ainsi que l'amélioration du changement de position dans le flux pour les fichiers M4A. Les builds pour macOS résolvent les problèmes qui entraînent une interruption de la lecture audio, des plantages lors de l'accès aux disques Bluray montés et des plantages au démarrage. Correction de bugs spécifiques à Android dans le code de changement de fréquence d'échantillonnage.

Source: opennet.ru

Ajouter un commentaire