VLC 3.0.11 մեդիա նվագարկչի թարմացում՝ խոցելիության շտկմամբ

Ներկայացվել է ուղղիչ մեդիա նվագարկչի թողարկում VLC 3.0.11, որում կուտակված սխալներ և վերացվել խոցելիություն (CVE-2020-13428- ը), առաջացրել վարարել բուֆեր hxxx_AnnexB_to_xVC() ֆունկցիայում: Խոցելիությունը պոտենցիալ թույլ է տալիս հարձակվողի կոդը գործարկել H.264 (Հավելված-B) ձևաչափով հատուկ նախագծված տեսանյութը նվագարկելու ժամանակ՝ փաթեթավորված, օրինակ, AVI կոնտեյներով: Աշխատանքային շահագործման ստեղծման մասին դեռ խոսք չկա։ Բացի VLC կոդում առկա խնդիրներից, վերացվել են երկու խոցելիություն (CVE-2020-9308- ը, CVE-2019-19221- ը) libarchive գրադարանում, որը ներկառուցված է բեռնախցիկների որոշ հավաքածուներում:

Ոչ անվտանգության փոփոխությունները ներառում են HLS-ի և AAC-ի հետ աշխատելու հետընթացի վերացումը, ինչպես նաև M4A ֆայլերի հոսքում դիրքի փոփոխությունը: MacOS-ի համար նախատեսված սարքերը լուծում են այն խնդիրները, որոնք հանգեցնում են աուդիո նվագարկման խափանումների, մոնտաժված Bluray սկավառակների մուտքի ժամանակ խափանումների և գործարկման ժամանակ խափանումների: Ուղղվել են Android-ին հատուկ սխալներ ընտրանքային արագության փոփոխման կոդի մեջ:

Source: opennet.ru

Добавить комментарий