Pembaruan pamuter média VLC 3.0.11 kalayan perbaikan kerentanan

Diwanohkeun release pamuter média corrective VLC 3.0.11, nu akumulasi kasalahan sarta ngaleungitkeun karentanan (CVE-2020-13428), disababkeun ngabahekeun panyangga dina fungsi hxxx_AnnexB_to_xVC (). Kerentanan anu berpotensi ngamungkinkeun kode panyerang dieksekusi nalika maén pidéo anu dirarancang khusus dina format H.264 (Annex-B), rangkep, contona, dina wadah AVI. Henteu aya anu disebatkeun pikeun nyiptakeun garapan damel. Salian masalah dina kode VLC, dua kerentanan parantos dileungitkeun (CVE-2020-9308, CVE-2019-19221) dina perpustakaan liarchive diwangun kana sababaraha kit boot.

Parobihan non-kaamanan kalebet ngaleungitkeun régrési dina damel sareng HLS sareng AAC, ogé ningkatkeun parobahan posisi dina aliran pikeun file M4A. Ngawangun pikeun macOS ngabéréskeun masalah anu nyababkeun playback audio kaganggu, ngadat nalika ngaksés cakram Bluray anu dipasang, sareng ngadat nalika ngamimitian. Ngalereskeun bug khusus Android dina kodeu ngarobah laju sampel.

sumber: opennet.ru

Tambahkeun komentar