အားနည်းချက်ပြင်ဆင်မှုနှင့်အတူ VLC 3.0.11 မီဒီယာပလေယာအပ်ဒိတ်

မိတ်ဆက်ပေးသည်။ မှန်ကန်သော မီဒီယာပလေယာ ထုတ်ဝေခြင်း။ VLC က 3.0.11စုဆောင်းအပ်သော၊ အမှားများ နှင့်ဖယ်ရှားပစ်ခဲ့သည်။ အားနည်းချက် (CVE-2020-13428) ဖြစ်ပေါ်လာသည်။ ပြည့်လျှံ hxxx_AnnexB_to_xVC() လုပ်ဆောင်ချက်ရှိ ကြားခံ။ အားနည်းချက်သည် H.264 (Annex-B) ဖော်မတ်တွင်၊ ဥပမာအားဖြင့်၊ AVI ကွန်တိန်နာတွင် ထုပ်ပိုးထားသော အထူးဒီဇိုင်းဗီဒီယိုကို ဖွင့်သည့်အခါ တိုက်ခိုက်သူကုဒ်ကို အကောင်အထည်ဖော်ရန် အလားအလာရှိနိုင်သည်။ လုပ်ငန်းခွင်သုံး အမြတ်ထုတ်မှုများ ဖန်တီးခြင်းနှင့်ပတ်သက်၍ ဖော်ပြခြင်းမရှိသေးပေ။ VLC ကုဒ်တွင် ပြဿနာများအပြင်၊ အားနည်းချက်နှစ်ခုကို ဖယ်ရှားလိုက်ပါပြီ (CVE-2020-9308, CVE-2019-19221) အချို့သော boot kits များဖြင့် တည်ဆောက်ထားသော libarchive စာကြည့်တိုက်တွင်။

လုံခြုံရေးမဟုတ်သော ပြောင်းလဲမှုများတွင် HLS နှင့် AAC နှင့် လုပ်ဆောင်ရာတွင် ဆုတ်ယုတ်မှုများကို ဖယ်ရှားခြင်းအပြင် M4A ဖိုင်များအတွက် stream တွင် နေရာအပြောင်းအလဲကို ပိုမိုကောင်းမွန်စေခြင်း ပါဝင်သည်။ macOS အတွက် Builds သည် အသံဖွင့်ခြင်းကို အနှောင့်အယှက်ဖြစ်စေသော ပြဿနာများကို ဖြေရှင်းပေးသည်၊ တပ်ဆင်ထားသော Bluray discs များကို ဝင်ရောက်သည့်အခါ ပျက်ကျကာ၊ စတင်ချိန်တွင် ပျက်သွားပါသည်။ နမူနာနှုန်းပြောင်းလဲခြင်းကုဒ်တွင် Android သီးသန့် ချို့ယွင်းချက်များကို ပြင်ဆင်ထားသည်။

source: opennet.ru

မှတ်ချက် Add