์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•˜๊ธฐ ์œ„ํ•ด ์—…๋ฐ์ดํŠธ๋œ VLC Media Player 3.0.11

๋„์ž… ๋ฏธ๋””์–ด ํ”Œ๋ ˆ์ด์–ด ์‹œ์ • ๋ฆด๋ฆฌ์Šค VLC 3.0.11, ๋ˆ„์  ์˜ค๋ฅ˜ ๊ทธ๋ฆฌ๊ณ  ์ œ๊ฑฐ ์ทจ์•ฝ์  (CVE-2020-13428) ์›์ธ ๊ณผ๋‹ค hxxx_AnnexB_to_xVC() ํ•จ์ˆ˜์˜ ๋ฒ„ํผ. ์˜ˆ๋ฅผ ๋“ค์–ด AVI ์ปจํ…Œ์ด๋„ˆ์— ์••์ถ•๋œ ํŠน์ˆ˜ ์„ค๊ณ„๋œ H.264(Annex-B) ๋น„๋””์˜ค๋ฅผ ์žฌ์ƒํ•  ๋•Œ ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๊ณต๊ฒฉ์ž ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ž‘๋™ํ•˜๋Š” ์ต์Šคํ”Œ๋กœ์ž‡ ์ƒ์„ฑ์— ๋Œ€ํ•œ ์–ธ๊ธ‰์€ ์•„์ง ์—†์Šต๋‹ˆ๋‹ค. VLC ์ฝ”๋“œ์˜ ๋ฌธ์ œ ์™ธ์—๋„ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค(CVE-2020-9308, CVE-2019-19221) ์ผ๋ถ€ ๋ถ€ํŠธ ์„ธํŠธ์— ๋‚ด์žฅ๋œ libarchive ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์— ์žˆ์Šต๋‹ˆ๋‹ค.

๋น„๋ณด์•ˆ ๊ด€๋ จ ๋ณ€๊ฒฝ ์‚ฌํ•ญ ์ค‘์—๋Š” HLS ๋ฐ AAC ์ž‘์—…์˜ ํšŒ๊ท€ ์ œ๊ฑฐ์™€ M4A ํŒŒ์ผ ์ŠคํŠธ๋ฆผ์˜ ์œ„์น˜ ๋ณ€๊ฒฝ ๊ฐœ์„ ์ด ์žˆ์Šต๋‹ˆ๋‹ค. macOS ๋นŒ๋“œ๋Š” ์˜ค๋””์˜ค๊ฐ€ ๊นจ์ง€๊ณ , ๋งˆ์šดํŠธ๋œ Bluray ๋””์Šคํฌ์— ์ ‘๊ทผํ•  ๋•Œ ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•˜๊ณ , ์‹œ์ž‘ ์‹œ ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•˜๋Š” ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค. ์ƒ˜ํ”Œ ์†๋„ ๋ณ€๊ฒฝ ์ฝ”๋“œ์˜ Android ํŠน์ • ๋ฒ„๊ทธ๋ฅผ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€