VLC 3.0.11 aktyalizasyon jwè medya ak ranje vilnerabilite

Entwodwi lage korektif jwè medya VLC 3.0.11, nan ki akimile a erè epi elimine vilnerabilite (CVE-2020-13428), koze debòde tanpon nan fonksyon hxxx_AnnexB_to_xVC(). Vilnerabilite a potansyèlman pèmèt kòd atakè yo dwe egzekite lè w ap jwe yon videyo ki fèt espesyalman nan fòma H.264 (Anèks-B), pake, pou egzanp, nan yon veso AVI. Pa gen okenn mansyone nan kreye yon exploit k ap travay ankò. Anplis de pwoblèm nan kòd VLC a, de frajilite yo te elimine (CVE-2020-9308, CVE-2019-19221) nan bibliyotèk libarchive bati nan kèk twous bòt.

Chanjman ki pa sekirite yo enkli elimine regressions nan travay ak HLS ak AAC, osi byen ke amelyore chanjman nan pozisyon nan kouran an pou dosye M4A. Konstriksyon pou macOS rezoud pwoblèm ki lakòz lekti odyo yo deranje, aksidan lè w ap jwenn aksè nan disk Bluray ki monte yo, ak aksidan sou demaraj. Fiks andwad espesifik pinèz nan echantiyon pousantaj chanje kòd la.

Sous: opennet.ru

Add nouvo kòmantè