VLC Media Player 3.0.11 Dikemas kini untuk Memperbaiki Keterdedahan

Dikemukakan oleh keluaran pembetulan pemain media VLC 3.0.11, di mana terkumpul Kesilapan dan dihapuskan kelemahan (CVE-2020 13428-) disebabkan melimpah penimbal dalam fungsi hxxx_AnnexB_to_xVC(). Kerentanan berpotensi membolehkan kod penyerang dilaksanakan apabila memainkan video H.264 (Lampiran-B) yang direka khas yang dibungkus, sebagai contoh, ke dalam bekas AVI. Tidak ada sebutan untuk mencipta eksploitasi kerja lagi. Sebagai tambahan kepada masalah dalam kod VLC, dua kelemahan telah diperbaiki (CVE-2020 9308-, CVE-2019 19221-) dalam perpustakaan liarchive yang dibina ke dalam beberapa set but.

Antara perubahan yang tidak berkaitan dengan keselamatan ialah penghapusan regresi dalam kerja dengan HLS dan AAC, serta penambahbaikan kedudukan dalam strim untuk fail M4A. macOS membina menyelesaikan isu yang menyebabkan audio pecah, ranap apabila mengakses cakera Bluray yang dipasang dan ranap pada permulaan. Membetulkan pepijat khusus Android dalam kod perubahan kadar sampel.

Sumber: opennet.ru

Tambah komen