VLC Media Player 3.0.11 ir atjaunināts, lai novērstu ievainojamību

Iesniedzis multivides atskaņotāja koriģējošais izlaidums VLC 3.0.11, kurā uzkrātais Kļūdas un likvidēts ievainojamība (CVE-2020-13428) izraisīja pārplūde buferis funkcijā hxxx_AnnexB_to_xVC(). Ievainojamība, iespējams, ļauj izpildīt uzbrucēja kodu, atskaņojot īpaši izstrādātu H.264 (B pielikums) video, kas ir iepakots, piemēram, AVI konteinerā. Pagaidām nav ne vārda par darba izmantošanas izveidi. Papildus problēmām VLC kodā ir novērstas divas ievainojamības (CVE-2020-9308, CVE-2019-19221) libarhīva bibliotēkā, kas iebūvēta dažos sāknēšanas komplektos.

Starp ar drošību nesaistītām izmaiņām ir regresiju likvidēšana darbā ar HLS un AAC, kā arī pozīcijas maiņas uzlabošana straumē M4A failiem. MacOS versijas risina problēmas, kas izraisa audio pārtraukumus, avārijas, piekļūstot uzstādītiem Bluray diskiem, un avārijas startēšanas laikā. Izlabotas Android raksturīgās kļūdas izlases ātruma maiņas kodā.

Avots: opennet.ru

Pievieno komentāru