ВЛЦ 3.0.14 ажурирање медија плејера са исправљеним рањивостима

Представљено је корективно издање ВЛЦ 3.0.13 медиа плејера (упркос најави на веб страници ВидеоЛан верзије 3.0.13, издање 3.0.14 је заправо објављено, укључујући хитне исправке). Издање углавном поправља нагомилане грешке и елиминише рањивости.

Побољшања укључују додавање подршке за НФСв4, побољшану интеграцију са складиштем заснованом на СМБ2 протоколу, побољшану глаткоћу рендеровања преко Дирецт3Д11, додавање подешавања хоризонталне осе за точкић миша и могућност скалирања текста ССА титла. Међу исправкама грешака помиње се елиминисање проблема са појавом артефаката при пуштању ХЛС стримова и решавање проблема са звуком у МП4 формату.

Ново издање решава рањивост која би потенцијално могла да доведе до извршавања кода када корисник ступи у интеракцију са прилагођеним листама песама. Проблем је сличан недавно најављеној рањивости у ОпенОффице-у и ЛибреОффице-у, повезаној са могућношћу уграђивања веза, укључујући извршне датотеке, које се отварају након клика корисника без приказа дијалога који захтевају потврду операције. Као пример, показујемо како можете да организујете извршавање свог кода тако што ћете поставити везе попут „филе:///рун/усер/1000/гвфс/сфтп:хост=“ на листу песама ,усер= ", када се отвори, јар датотека се преузима помоћу ВебДав протокола.

ВЛЦ 3.0.13 такође поправља неколико других рањивости узрокованих грешкама које доводе до уписивања података у област изван границе бафера приликом обраде нетачних МП4 медијских датотека. Исправљена је грешка у кате декодеру која је проузроковала да се бафер користи након што је ослобођен. Решен је проблем у систему за аутоматску испоруку ажурирања који је дозвољавао лажирање ажурирања током МИТМ напада.

Извор: опеннет.ру

Додај коментар