Actualización do reprodutor multimedia VLC 3.0.11 con corrección de vulnerabilidades

Presentado versión correctiva do reprodutor multimedia VLC 3.0.11, no que o acumulado Erros e eliminado vulnerabilidade (CVE-2020-13428), causado desbordamento búfer na función hxxx_AnnexB_to_xVC(). A vulnerabilidade permite que se execute código do atacante ao reproducir un vídeo especialmente deseñado no formato H.264 (Anexo-B), empaquetado, por exemplo, nun contedor AVI. Aínda non se menciona a creación dun exploit que funcione. Ademais dos problemas no código VLC, elimináronse dúas vulnerabilidades (CVE-2020-9308, CVE-2019-19221) na biblioteca libarchive integrada nalgúns kits de arranque.

Os cambios non relacionados coa seguridade inclúen a eliminación de regresións no traballo con HLS e AAC, así como mellorar o cambio de posición no fluxo de ficheiros M4A. As compilacións para macOS resolven problemas que provocan a interrupción da reprodución de audio, fallos ao acceder aos discos Bluray montados e fallos ao iniciar. Corrixíronse erros específicos de Android no código de cambio da frecuencia de mostra.

Fonte: opennet.ru

Engadir un comentario