د VLC میډیا پلیر 3.0.11 د زیان مننې د حل لپاره تازه شوی

له خوا سپارل شوي اصلاحي میډیا پلیر خوشې کول VLC 3.0.11په کوم کې چې جمع شوي خطاګانې او له منځه وړل زیانمنتیا (CVE-2020-13428)، لامل شوی ډیر جریان بفر په hxxx_AnnexB_to_xVC() فنکشن کې. زیانمنتیا په بالقوه توګه د برید کونکي کوډ ته اجازه ورکوي کله چې په H.264 (Annex-B) بڼه کې ځانګړي ډیزاین شوي ویډیو لوبوي، د بیلګې په توګه، په AVI کانټینر کې بسته شوي. تر اوسه د کاري استخراج په اړه څه نه دي ویل شوي. د VLC کوډ کې د ستونزو سربیره، دوه زیانونه له منځه وړل شوي (CVE-2020-9308, CVE-2019-19221) په کتابتون کې چې ځینې بوټ کټونه جوړ شوي دي.

غیر امنیتي بدلونونه د HLS او AAC سره کار کولو کې د ریګریشن له مینځه وړل شامل دي، او همدارنګه د M4A فایلونو لپاره په جریان کې د موقعیت بدلون ښه کول. د macOS لپاره جوړونه هغه مسلې حل کوي چې د آډیو پلے بیک د ګډوډیدو لامل کیږي ، د نصب شوي بلوری ډیسکونو ته د لاسرسي پرمهال کریش کیږي ، او په پیل کې کریش کیږي. د نمونې نرخ بدلولو کوډ کې د Android ځانګړي بګونه حل شوي.

سرچینه: opennet.ru

Add a comment