Ny fanavaozana ny mpilalao haino aman-jery VLC 3.0.11 dia manamboatra ny vulnerability

nampidirina famotsorana mpilalao haino aman-jery fanitsiana VLC 3.0.11, izay nanangona fahadisoana ary nesorina Fahamoram-pahavoazana (CVE-2020-13428), nahatonga hanafotra buffer ao amin'ny fiasa hxxx_AnnexB_to_xVC(). Ny vulnerability dia mety ahafahan'ny kaody mpanafika hovonoina rehefa milalao horonantsary noforonina manokana amin'ny endrika H.264 (Annex-B), voafono, ohatra, ao anaty fitoeran-javatra AVI. Tsy misy resaka momba ny famoronana asa fitrandrahana. Ho fanampin'ny olana ao amin'ny kaody VLC, vulnerability roa no nesorina (CVE-2020-9308, CVE-2019-19221) ao amin'ny tranomboky libarchive namboarina ao anaty kitapo boot sasany.

Ny fanovana tsy misy fiarovana dia ahitana ny fanafoanana ny fihemorana amin'ny fiaraha-miasa amin'ny HLS sy AAC, ary koa ny fanatsarana ny fiovan'ny toerana ao amin'ny stream ho an'ny rakitra M4A. Ny Builds ho an'ny macOS dia mamaha olana izay mahatonga ny famerenam-peo hikorontana, mianjera rehefa miditra amin'ny kapila Bluray napetraka, ary mianjera amin'ny fanombohana. Namboarina ny bug manokana Android ao amin'ny kaody fanovana ny tahan'ny santionany.

Source: opennet.ru