VLC 3.0.11 mediespilleroppdatering med sårbarhetsretting

Introdusert korrigerende mediespillerutgivelse VLC 3.0.11, der den akkumulerte Feil og eliminert sårbarhet (CVE-2020-13428), forårsaket flyte buffer i hxxx_AnnexB_to_xVC() funksjonen. Sårbarheten tillater potensielt å kjøre angriperkode når du spiller av en spesialdesignet video i H.264 (Annex-B)-format, pakket for eksempel i en AVI-beholder. Det er ingen omtale av å lage en fungerende utnyttelse ennå. I tillegg til problemer i VLC-koden, har to sårbarheter blitt eliminert (CVE-2020-9308, CVE-2019-19221) i libarchive-biblioteket innebygd i noen oppstartssett.

Ikke-sikkerhetsendringer inkluderer eliminering av regresjoner i arbeid med HLS og AAC, samt forbedring av endringen av posisjon i strømmen for M4A-filer. Bygger for macOS løser problemer som fører til at lydavspilling blir forstyrret, krasjer ved tilgang til monterte Bluray-plater og krasjer ved oppstart. Rettet Android-spesifikke feil i koden for endring av sample rate.

Kilde: opennet.ru

Legg til en kommentar