Aktualizacja odtwarzacza multimediów VLC 3.0.11 naprawia lukę

Przesłane przez wydanie korygujące odtwarzacza multimedialnego VLC 3.0.11, w którym zgromadzono Błędy i wyeliminowane słaby punkt (CVE-2020-13428) spowodowany przelewowy bufor w funkcji hxxx_AnnexB_to_xVC(). Luka ta potencjalnie umożliwia atakującemu wykonanie kodu podczas odtwarzania specjalnie zaprojektowanego wideo H.264 (Annex-B) spakowanego na przykład do kontenera AVI. Nie ma jeszcze wzmianki o stworzeniu działającego exploita. Oprócz problemów w kodzie VLC naprawiono dwie luki (CVE-2020-9308, CVE-2019-19221) w bibliotece libarchive wbudowanej w niektóre zestawy startowe.

Wśród zmian niezwiązanych z bezpieczeństwem jest eliminacja regresji w pracy z HLS i AAC, a także poprawa zmiany pozycji w strumieniu dla plików M4A. macOS rozwiązuje problemy, które powodują przerwy w dźwięku, awarie podczas uzyskiwania dostępu do zamontowanych dysków Bluray i awarie podczas uruchamiania. Naprawiono błędy specyficzne dla systemu Android w kodzie zmiany częstotliwości próbkowania.

Źródło: opennet.ru

Dodaj komentarz