Cusboonaysiinta ciyaartoyga warbaahinta VLC 3.0.11 oo leh hagaajin dayacan

Soo gudbiyey siideynta ciyaaryahan warbaahinta sixitaanka VLC 3.0.11, kaas oo ku ururay khaladaadka oo meesha laga saaray nuglaanta (CVE-2020-13428), sababay buuxdhaafay kaydinta hxxx_AnnexB_to_xVC() shaqada. Nuglaanta waxay suurtogal u tahay inay ogolaato koodka weerarka in la fuliyo marka la ciyaarayo muuqaal si gaar ah loo nashqadeeyey oo ah qaabka H.264 (Annex-B), baakadaysan, tusaale ahaan, weel AVI ah. Weli lama xusin abuurista ka faa'iidaysi shaqo. Marka laga soo tago dhibaatooyinka ku jira koodhka VLC, laba dayacan ayaa la tirtiray (CVE-2020-9308, CVE-2019-19221) maktabadda libarchive oo lagu dhex dhisay xirmooyinka kabaha.

Isbeddellada aan amniga ahayn waxaa ka mid ah baabi'inta dib-u-celinta ee la shaqeynta HLS iyo AAC, iyo sidoo kale hagaajinta beddelka booska qulqulka ee faylasha M4A. Waxay u dhistaa macOS xallinta arrimaha sababa dib u soo celinta maqalka in la carqaladeeyo, shilalka marka la gelayo saxannada Bluray ee rakiban, iyo shilalka bilowga. Kutaannada gaarka ah ee Android go'an oo ku jira koodka beddelka saamiga muunadda.

Source: opennet.ru

Add a comment