Atualização do media player VLC 3.0.11 com correção de vulnerabilidade

Introduzido lançamento corretivo do media player VLC 3.0.11, em que o acumulado Erros e eliminado vulnerabilidade (CVE-2020-13428), causado transbordar buffer na função hxxx_AnnexB_to_xVC(). A vulnerabilidade permite potencialmente que o código do invasor seja executado ao reproduzir um vídeo especialmente projetado no formato H.264 (Anexo-B), empacotado, por exemplo, em um contêiner AVI. Não há menção à criação de um exploit funcional ainda. Além dos problemas no código VLC, duas vulnerabilidades foram eliminadas (CVE-2020-9308, CVE-2019-19221) na biblioteca libarchive incorporada em alguns kits de inicialização.

As alterações não relacionadas à segurança incluem a eliminação de regressões no trabalho com HLS e AAC, bem como a melhoria da mudança de posição no fluxo para arquivos M4A. As compilações para macOS resolvem problemas que causam interrupções na reprodução de áudio, travamentos ao acessar discos Bluray montados e travamentos na inicialização. Corrigidos bugs específicos do Android no código de alteração da taxa de amostragem.

Fonte: opennet.ru

Adicionar um comentário