Rilascio del lettore multimediale VLC 3.0.10 con vulnerabilità risolte

Introdotto versione correttiva del lettore multimediale VLC 3.0.10, in cui l'accumulato Errori ed eliminato 7 vulnerabilità, che includono problemi che possono essere utilizzati per attivare il danneggiamento della memoria durante l'invio di una richiesta appositamente predisposta per determinare la disponibilità di un servizio microdns o durante la lettura di dati da aree esterne al buffer allocato durante l'elaborazione di un file immagine appositamente formattato. Non è da escludere la possibilità di sfruttare i problemi per organizzare l'esecuzione del codice dell'aggressore.

Le modifiche non legate alla sicurezza includono miglioramenti allo streaming adattivo e vari miglioramenti a MP4, DVD, SMB e AV1. Supporto migliorato per macOS Catalina e problemi risolti con il rendering video in macOS. Allo stesso tempo sono stati rilasciati anche gli aggiornamenti delle applicazioni mobili per iOS (3.2.8) e Android (3.2.11), che hanno eliminato le stesse vulnerabilità.

Fonte: opennet.ru

Aggiungi un commento