Hoʻohou ka VLC 3.0.11 media player me ka hoʻoponopono nāwaliwali

Waiho ʻia e hoʻokuʻu mea pāʻani media hoʻoponopono ʻO VLC 3.0.11, kahi i hoahuia kuhi hewa a hoopauia palupalu (CVE-2020-13428), kumu e kahe ana pale i ka hana hxxx_AnnexB_to_xVC(). Hiki ke hoʻokō ʻia ke code attacker i ka pāʻani ʻana i kahi wikiō i hoʻolālā kūikawā ʻia ma ke ʻano H.264 (Annex-B), i hoʻopili ʻia, no ka laʻana, i loko o kahi pahu AVI. ʻAʻohe mea i ʻōlelo ʻia no ka hana ʻana i kahi hana hana. Ma waho aʻe o nā pilikia i ka code VLC, ua hoʻopau ʻia ʻelua mau nāwaliwali (CVE-2020-9308, CVE-2019-19221) i loko o ka waihona liarchive i kūkulu ʻia i loko o kekahi mau pahu pahu.

ʻO nā hoʻololi palekana ʻole ka hoʻopau ʻana i nā regressions i ka hana ʻana me HLS a me AAC, a me ka hoʻomaikaʻi ʻana i ka hoʻololi o ke kūlana i ke kahawai no nā faila M4A. Kūkulu ʻia no macOS e hoʻoholo i nā pilikia e hoʻopilikia ʻia ai ka pāʻani leo, hāʻule i ka wā e komo ai i nā disc Bluray i kau ʻia, a hāʻule i ka hoʻomaka ʻana. Hoʻopaʻa ʻia nā pahu kikoʻī Android i ka helu helu hoʻololi code.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka