VLC 3.0.11 මාධ්‍ය වාදකය අවදානම් නිරාකරණය සමඟ යාවත්කාලීන කිරීම

විසින් ඉදිරිපත් කරන ලදී නිවැරදි මාධ්‍ය වාදක නිකුතුව VLC 3.0.11, සමුච්චිත වූ වැරදි සහ ඉවත් කරන ලදී අවදානම (CVE-2020-13428), ඇති විය පිටාර ගැලීම hxxx_AnnexB_to_xVC() ශ්‍රිතයේ බෆරය. H.264 (ඇමුණුම-B) ආකෘතියෙන්, උදාහරණයක් ලෙස, AVI කන්ටේනරයක ඇසුරුම් කර, විෙශේෂෙයන් නිර්මාණය කරන ලද වීඩියෝවක් වාදනය කරන විට, අනාරක්ෂිත බව විභවය මගින් ප්‍රහාරක කේතය ක්‍රියාත්මක කිරීමට ඉඩ සලසයි. තවම වැඩ සූරාකෑමක් ඇති කිරීම ගැන සඳහනක් නැත. VLC කේතයේ ගැටළු වලට අමතරව, දුර්වලතා දෙකක් ඉවත් කර ඇත (CVE-2020-9308, CVE-2019-19221) ලිබාර්චයිව් පුස්තකාලයේ සමහර ඇරඹුම් කට්ටලවල.

ආරක්ෂිත නොවන වෙනස්කම් වලට HLS සහ AAC සමඟ වැඩ කිරීමේදී ප්‍රතිගාමීත්වය ඉවත් කිරීම මෙන්ම M4A ගොනු සඳහා ප්‍රවාහයේ පිහිටීම වෙනස් කිරීමද ඇතුළත් වේ. MacOS සඳහා ගොඩනැගීම් ශ්‍රව්‍ය නැවත ධාවනයට බාධා ඇති කිරීමට, සවිකර ඇති Bluray තැටි වෙත ප්‍රවේශ වීමේදී බිඳ වැටීමට සහ ආරම්භයේදී බිඳ වැටීමට හේතු වන ගැටලු නිරාකරණය කරයි. නියැදි අනුපාත වෙනස් කිරීමේ කේතයේ ස්ථාවර Android-විශේෂිත දෝෂ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න