អាប់ដេតកម្មវិធីចាក់មេឌៀ VLC 3.0.11 ជាមួយនឹងការជួសជុលភាពងាយរងគ្រោះ

ណែនាំ ការចេញផ្សាយកម្មវិធីចាក់មេឌៀកែតម្រូវ VLC 3.0.11, в котором исправлены накопившиеся កំហុស и устранена ភាពងាយរងគ្រោះ (CVE-2020-13428), вызванная переполнением буфера в функции hxxx_AnnexB_to_xVC(). Уязвимость потенциально позволяет организовать выполнение кода атакующего при воспроизведении специально оформленного видео в формате H.264 (Annex-B), упакованного, например, в контейнер AVI. Упоминаний о создании рабочего эксплоита пока нет. Кроме проблем в коде VLC отмечается устранение двух уязвимостей (CVE-2020-9308, CVE-2019-19221) в библиотеке libarchive, встроенной в некоторые загрузочные наборы.

Среди не связанных с безопасностью изменений отмечается устранение регрессий в работе с HLS и AAC, а также улучшение смены позиции в потоке для файлов M4A. В сборках для macOS решены проблемы, приводящие к нарушению воспроизведения звука, краху при обращении к примонтированным дискам Bluray и краху при запуске. Исправлены специфичные для Android ошибки в коде изменения частоты дискретизации.

ប្រភព: opennet.ru

បន្ថែមមតិយោបល់