Nganyari pamuter media VLC 3.0.11 kanthi ndandani kerentanan

Dipuntepangaken release pamuter media corrective VLC 3.0.11, kang akumulasi kesalahan lan diilangi kerentanan (CVE-2020-13428), disebabake kebanjiran buffer ing fungsi hxxx_AnnexB_to_xVC(). Kerentanan duweni potensi ngidini kode panyerang dieksekusi nalika muter video sing dirancang khusus ing format H.264 (Annex-B), sing dikemas, contone, ing wadhah AVI. Ora ana sing nyebutake nggawe eksploitasi kerja. Saliyane masalah ing kode VLC, loro kerentanan wis diilangi (CVE-2020-9308, CVE-2019-19221) ing perpustakaan liarchive sing dibangun ing sawetara kit boot.

Owah-owahan non-keamanan kalebu ngilangi regresi ing nggarap HLS lan AAC, uga nambah owah-owahan posisi ing stream kanggo file M4A. Mbangun kanggo macOS ngrampungake masalah sing nyebabake puter maneh audio kaganggu, kacilakan nalika ngakses cakram Bluray sing dipasang, lan kacilakan nalika wiwitan. Ndandani bug khusus Android ing kode ganti tingkat sampel.

Source: opennet.ru

Add a comment