VLC 3.0.11 медиа ойнатқышын осалдықты түзететін жаңарту

Жіберген түзетуші медиа ойнатқыштың шығарылымы VLC 3.0.11, онда жинақталған қателер және жойылды осалдық (CVE-2020-13428), тудырды толып кету hxxx_AnnexB_to_xVC() функциясындағы буфер. Осалдық шабуылдаушы кодын H.264 (Қосымша-В) пішіміндегі, мысалы, AVI контейнерінде буып-түйілген, арнайы әзірленген бейнені ойнатқанда орындауға мүмкіндік береді. Әзірге жұмыс істейтін эксплойтты құру туралы сөз жоқ. VLC кодындағы мәселелерден басқа, екі осалдық жойылды (CVE-2020-9308, CVE-2019-19221) кейбір жүктеу жинақтарына енгізілген libarchive кітапханасында.

Қауіпсіздікке жатпайтын өзгерістер HLS және AAC-мен жұмыс істеудегі регрессияларды жоюды, сондай-ақ M4A файлдары үшін ағындағы орынның өзгеруін жақсартуды қамтиды. MacOS жүйесіне арналған құрастырмалар дыбысты ойнатудың бұзылуына әкелетін, орнатылған Bluray дискілеріне кіру кезінде бұзылатын және іске қосу кезінде бұзылатын мәселелерді шешеді. Үлгі жылдамдығын өзгерту кодындағы Android-қа тән қателер түзетілді.

Ақпарат көзі: opennet.ru

пікір қалдыру