Socraíonn nuashonrú seinnteoir meáin VLC 3.0.11 leochaileacht

Tugadh isteach scaoileadh seinnteoir meáin ceartaitheach VLC 3.0.11, ina bhfuil an carntha Earráidí agus a dhíchur leochaileacht (CVE-2020-13428), ba chúis leis thar maoil maolán san fheidhm hxxx_AnnexB_to_xVC(). Mar gheall ar an leochaileacht is féidir cód ionsaitheora a fhorghníomhú nuair a bhíonn físeán saindeartha á imirt san fhormáid H.264 (Iarscríbhinn-B), pacáistithe, mar shampla, i gcoimeádán AVI. Níl aon trácht ar shaothrú oibre a chruthú go fóill. Chomh maith le fadhbanna sa chód VLC, cuireadh deireadh le dhá leochaileacht (CVE-2020-9308, CVE-2019-19221) sa leabharlann libarchive a tógadh isteach i roinnt feisteáin tosaithe.

I measc na n-athruithe neamhshlándála tá deireadh a chur le haischéimnithe maidir le bheith ag obair le HLS agus AAC, chomh maith le feabhas a chur ar athrú suímh sa sruth do chomhaid M4A. Réitíonn Tógálacha le haghaidh macOS saincheisteanna a chuireann isteach ar athsheinm fuaime, tuairteanna nuair a fhaigheann tú rochtain ar dhioscaí Bluray gléasta, agus tuairteanna nuair a bhíonn am tosaithe. Bugs seasta a bhaineann go sonrach le Android sa chód athraithe ráta samplach.

Foinse: oscailtenet.ru

Add a comment