VLC ميڊيا پليئر 3.0.11 اپڊيٽ ڪيو ويو خرابي کي درست ڪرڻ لاءِ

پاران پيش ڪيل ميڊيا پليئر جي اصلاحي ڇڏڻ VLC 3.0.11، جنهن ۾ جمع غلطيون ۽ ختم ڪيو ڪمزوري (CVE-2020-13428) سبب اوور فلو hxxx_AnnexB_to_xVC() فنڪشن ۾ بفر. خطرا امڪاني طور تي حملي ڪندڙ ڪوڊ کي عمل ۾ آڻڻ جي اجازت ڏئي ٿو جڏهن خاص طور تي ٺهيل وڊيو H.264 (Annex-B) فارميٽ ۾، پيڪيج ٿيل، مثال طور، AVI ڪنٽينر ۾. اڃا تائين ڪم ڪندڙ استحصال پيدا ڪرڻ جو ڪو ذڪر ناهي. VLC ڪوڊ ۾ مسئلن کان علاوه، ٻه خطرات ختم ڪيا ويا آهن (CVE-2020-9308, CVE-2019-19221) libarchive لائبريري ۾ ڪجهه بوٽ ڪٽس ۾ ٺهيل.

غير سيڪيورٽي تبديلين ۾ شامل آهن HLS ۽ AAC سان ڪم ڪرڻ ۾ رجعت کي ختم ڪرڻ، انهي سان گڏ M4A فائلن لاء وهڪرو ۾ پوزيشن جي تبديلي کي بهتر ڪرڻ. macOS لاءِ ٺاهيل مسئلا حل ڪن ٿا جيڪي آڊيو پلے بیک ۾ خلل جو سبب بڻجن ٿا، حادثا ٿين ٿا جڏهن ماونٽ ٿيل Bluray ڊسڪس تائين پهچن ٿا، ۽ شروع ٿيڻ تي حادثا ٿين ٿا. نموني جي شرح تبديل ڪرڻ واري ڪوڊ ۾ Android-مخصوص بگ کي درست ڪيو.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو