Përditësimi i media player VLC 3.0.11 me rregullim të dobësisë

prezantuar lëshimi korrigjues i luajtësit të mediave VLC 3.0.11, në të cilën akumuluar gabimet dhe eliminohen cenueshmëria (CVE-2020-13428), shkaktuar vërshoj buffer në funksionin hxxx_AnnexB_to_xVC(). Dobësia potencialisht lejon që kodi i sulmuesit të ekzekutohet kur luan një video të projektuar posaçërisht në formatin H.264 (Shtojca-B), e paketuar, për shembull, në një kontejner AVI. Nuk përmendet ende krijimi i një shfrytëzimi pune. Përveç problemeve në kodin VLC, janë eliminuar dy dobësi (CVE-2020-9308, CVE-2019-19221) në bibliotekën libarchive të integruar në disa komplete boot.

Ndryshimet jo të sigurisë përfshijnë eliminimin e regresioneve në punën me HLS dhe AAC, si dhe përmirësimin e ndryshimit të pozicionit në transmetim për skedarët M4A. Ndërtesat për macOS zgjidhin çështjet që shkaktojnë ndërprerje të riprodhimit të audios, prishje kur aksesoni disqet e montuar Bluray dhe rrëzime gjatë nisjes. Rregulloi gabimet specifike të Android në kodin e ndryshimit të shkallës së mostrës.

Burimi: opennet.ru

Shto një koment