VLC 3.0.11 медиа тоглуулагчийн эмзэг байдлыг зассан шинэчлэлт

Оруулсан залруулах медиа тоглуулагч хувилбар VLC 3.0.11, үүнд хуримтлагдсан алдаа мөн устгасан эмзэг байдал (CVE-2020-13428), үүсгэсэн халих hxxx_AnnexB_to_xVC() функц дэх буфер. Энэ эмзэг байдал нь H.264 (Хавсралт-В) форматаар, тухайлбал, AVI саванд багцалсан, тусгайлан зохион бүтээсэн видеог тоглуулах үед халдагчийн кодыг гүйцэтгэх боломжийг олгодог. Одоохондоо ажиллаж байгаа эксплойт бий болгох тухай яриагүй байна. VLC кодын асуудлаас гадна хоёр эмзэг байдлыг арилгасан (CVE-2020-9308, CVE-2019-19221) зарим ачаалах хэрэгсэлд суулгасан libarchive номын санд.

Аюулгүй байдлын бус өөрчлөлтүүд нь HLS болон AAC-тай ажиллах регрессийг арилгах, мөн M4A файлуудын урсгал дахь байрлалын өөрчлөлтийг сайжруулах зэрэг багтана. MacOS-д зориулсан бүтээгдхүүн нь аудио тоглуулах тасалдал, суурилуулсан Bluray диск рүү нэвтрэх үед гацах, эхлүүлэх үед гацах зэрэг асуудлуудыг шийддэг. Түүврийн хурдыг өөрчлөх код дахь Android-д зориулсан алдаануудыг зассан.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх