Aktualizácia prehrávača médií VLC 3.0.11 s opravou zraniteľnosti

Predloženej opravné vydanie prehrávača médií VLC 3.0.11, v ktorej sa nahromadili Chyby a eliminovaný zraniteľnosť (CVE-2020 13428,), spôsobené pretečeniu vyrovnávacej pamäte vo funkcii hxxx_AnnexB_to_xVC(). Zraniteľnosť potenciálne umožňuje spustenie kódu útočníka pri prehrávaní špeciálne navrhnutého videa vo formáte H.264 (Annex-B), zabalené napríklad v AVI kontajneri. O vytvorení pracovného exploitu sa zatiaľ nehovorí. Okrem problémov v kóde VLC boli odstránené dve zraniteľnosti (CVE-2020 9308,, CVE-2019 19221,) v knižnici libarchive zabudovanej do niektorých bootovacích súprav.

Zmeny nesúvisiace so zabezpečením zahŕňajú odstránenie regresií pri práci s HLS a AAC, ako aj zlepšenie zmeny pozície v streame pre súbory M4A. Zostavy pre macOS riešia problémy, ktoré spôsobujú prerušenie prehrávania zvuku, zlyhanie pri prístupe k pripojeným diskom Bluray a zlyhanie pri spustení. Opravené chyby špecifické pre Android v kóde zmeny vzorkovacej frekvencie.

Zdroj: opennet.ru

Pridať komentár