Posodobitev večpredstavnostnega predvajalnika VLC 3.0.11 s popravkom ranljivosti

Predložil popravljalna izdaja medijskega predvajalnika VLC 3.0.11, pri katerem je nakopičeno Napake in odpravili ranljivost (CVE-2020-13428), povzročil preliv medpomnilnik v funkciji hxxx_AnnexB_to_xVC(). Ranljivost potencialno omogoča izvajanje kode napadalca pri predvajanju posebej oblikovanega videa v formatu H.264 (Priloga-B), pakiranega na primer v vsebnik AVI. O ustvarjanju delujočega exploita še ni govora. Poleg težav v kodi VLC sta bili odpravljeni dve ranljivosti (CVE-2020-9308, CVE-2019-19221) v knjižnici libarchive, ki je vgrajena v nekatere zagonske komplete.

Spremembe, ki niso povezane z varnostjo, vključujejo odpravo regresij pri delu s HLS in AAC ter izboljšano spremembo položaja v toku za datoteke M4A. Zgradbe za macOS odpravljajo težave, ki povzročajo motnje pri predvajanju zvoka, zrušitve pri dostopu do nameščenih diskov Bluray in zrušitve ob zagonu. Odpravljene napake, specifične za Android, v kodi za spreminjanje hitrosti vzorčenja.

Vir: opennet.ru

Dodaj komentar