VLC Media Player 3.0.11 ažuriran za ispravljanje ranjivosti

Predstavljeno media player korektivno izdanje VLC 3.0.11, u kojem se akumulirano Pogreške i eliminiran ranjivost (CVE-2020-13428) uzrokovano prelijevanje međuspremnik u funkciji hxxx_AnnexB_to_xVC(). Ranjivost potencijalno dopušta izvršavanje koda napadača prilikom reprodukcije posebno dizajniranog H.264 (Aneks-B) videa upakiranog, na primjer, u AVI spremnik. Još se ne spominje stvaranje radnog exploita. Osim problema u VLC kodu, popravljene su dvije ranjivosti (CVE-2020-9308, CVE-2019-19221) u knjižnici libarchive ugrađenoj u neke bootsetove.

Među nesigurnosnim promjenama je uklanjanje regresija u radu s HLS i AAC, kao i poboljšanje promjene položaja u streamu za M4A datoteke. macOS gradi rješavanje problema koji uzrokuju prekid zvuka, rušenje prilikom pristupa montiranim Bluray diskovima i rušenje pri pokretanju. Ispravljene pogreške specifične za Android u kodu promjene brzine uzorkovanja.

Izvor: opennet.ru

Dodajte komentar