A VLC Media Player 3.0.11 frissítve a sebezhetőség javítása érdekében

Által benyújtott a médialejátszó korrekciós kiadása VLC 3.0.11, amelyben a felhalmozott Hibák és megszüntették sebezhetőség (CVE-2020 13428-) okozta túlcsordulás puffer a hxxx_AnnexB_to_xVC() függvényben. A sérülékenység potenciálisan lehetővé teszi a támadó kód futtatását, amikor speciálisan tervezett H.264 (Annex-B) videót játszanak le, például egy AVI-tárolóba csomagolva. Még nincs szó működő exploit létrehozásáról. A VLC-kóddal kapcsolatos problémákon kívül két sebezhetőséget is javítottak (CVE-2020 9308-, CVE-2019 19221-) a néhány rendszerindítóba beépített libarchív könyvtárban.

A nem biztonsággal kapcsolatos változtatások közé tartozik a regressziók megszüntetése a HLS-sel és az AAC-val végzett munka során, valamint az M4A fájlok adatfolyamában elfoglalt pozíció javítása. A macOS buildek olyan problémákat oldanak meg, amelyek miatt a hang megszakad, összeomlik a csatlakoztatott Bluray lemezek elérésekor, és összeomlik az indításkor. Kijavítottuk az Android-specifikus hibákat a mintavételi arány módosítási kódjában.

Forrás: opennet.ru

Hozzászólás