VLC 3.0.11 whakahou kaitākaro pāpāho me te whakatika whakaraeraetanga

Tukuna e tuku kaitākaro pāpāho whakatika VLC 3.0.11, i whakaemihia ai hapa ka whakakorea whakaraeraetanga (CVE-2020-13428), meinga waipuke pūreirei i te mahi hxxx_AnnexB_to_xVC(). Ko te whakaraeraetanga pea ka taea te mahi i te waehere kaiwhakaeke i te wa e purei ana i tetahi ataata i hangaia motuhake i roto i te whakatakotoranga H.264 (Annex-B), hei tauira, ki roto i te ipu AVI. Karekau he korero mo te hanga mahi mahi. I tua atu i nga raruraru i roto i te waehere VLC, e rua nga whakaraerae kua whakakorehia (CVE-2020-9308, CVE-2019-19221) i roto i te whare pukapuka libarchive i hangaia ki etahi kete whawhai.

Ko nga huringa haumaru-kore ko te whakakore i nga regressions i roto i te mahi tahi me te HLS me te AAC, me te whakapai ake i te huringa o te waahi i roto i te awa mo nga kōnae M4A. Ko te hanga mo te macOS ka whakatau i nga take e raru ai te purei ororongo, ka pakaru i te wa e uru ana ki nga kopae Bluray kua utaina, ka pakaru i te tiimatanga. Kua whakatikahia nga pepeke mo te Android-motuhake i roto i te tauira reeti huri waehere.

Source: opennet.ru

Tāpiri i te kōrero