VLC Media Player 3.0.11 bywurke om kwetsberens te reparearjen

Yntrodusearre korrektive media player release VLC 3.0.11, dêr't de opboude flaters en eliminearre kwetsberens (CVE-2020-13428), feroarsake oerstreame buffer yn de hxxx_AnnexB_to_xVC() funksje. De kwetsberens kinne mooglik oanfallerskoade útfiere by it spieljen fan in spesjaal ûntwurpen fideo yn it H.264 (Annex-B) formaat, ferpakt, bygelyks, yn in AVI-kontener. D'r is noch gjin melding oer it meitsjen fan in wurkjende eksploitaasje. Neist problemen yn 'e VLC-koade binne twa kwetsberens elimineare (CVE-2020-9308, CVE-2019-19221) yn 'e biblioteekbibleteek ynboud yn guon bootkits.

Net-feiligensferoarings omfetsje it eliminearjen fan regressions yn it wurkjen mei HLS en AAC, en ek it ferbetterjen fan de feroaring fan posysje yn 'e stream foar M4A-bestannen. Bouwen foar macOS lossen problemen op dy't feroarsaakje dat it ôfspieljen fan audio wurdt fersteurd, crasht by tagong ta monteare Bluray-skiven en crasht by it opstarten. Fixed Android-spesifike bugs yn 'e feroarjende koade foar samplerate.

Boarne: opennet.ru

Add a comment