Pembaruan pemutar media VLC 3.0.11 dengan perbaikan kerentanan

Disampaikan oleh rilis pemutar media korektif VLC 3.0.11, di mana akumulasi Kesalahan dan dihilangkan kerentanan (CVE-2020-13428), disebabkan meluap buffer dalam fungsi hxxx_AnnexB_to_xVC(). Kerentanan berpotensi memungkinkan kode penyerang dieksekusi saat memutar video yang dirancang khusus dalam format H.264 (Annex-B), yang dikemas, misalnya, dalam wadah AVI. Belum disebutkan tentang pembuatan eksploitasi yang berfungsi. Selain masalah dalam kode VLC, dua kerentanan telah dihilangkan (CVE-2020-9308, CVE-2019-19221) di perpustakaan libarchive yang dibangun ke dalam beberapa kit boot.

Perubahan non-keamanan termasuk menghilangkan regresi dalam bekerja dengan HLS dan AAC, serta meningkatkan perubahan posisi dalam aliran untuk file M4A. Versi untuk macOS menyelesaikan masalah yang menyebabkan pemutaran audio terganggu, macet saat mengakses disk Bluray yang terpasang, dan macet saat startup. Memperbaiki bug khusus Android dalam kode perubahan laju sampel.

Sumber: opennet.ru

Tambah komentar