VLC 3.0.11 mediaspelare uppdatering med sårbarhet fix

Introducerad korrigerande mediaspelare release VLC 3.0.11, där den ackumulerade Fel och elimineras sårbarhet (CVE-2020-13428), orsakade svämma över buffert i funktionen hxxx_AnnexB_to_xVC(). Sårbarheten tillåter potentiellt att angriparkod exekveras när en specialdesignad video spelas upp i formatet H.264 (Annex-B), paketerad till exempel i en AVI-behållare. Det nämns inte om att skapa en fungerande exploit ännu. Förutom problem i VLC-koden har två sårbarheter eliminerats (CVE-2020-9308, CVE-2019-19221) i biblioteksbiblioteket som är inbyggt i vissa startpaket.

Icke-säkerhetsändringar inkluderar att eliminera regressioner i arbetet med HLS och AAC, samt att förbättra positionsändringen i strömmen för M4A-filer. Bygger för macOS löser problem som gör att ljuduppspelningen störs, kraschar vid åtkomst till monterade Bluray-skivor och kraschar vid start. Fixade Android-specifika buggar i koden för att ändra samplingsfrekvensen.

Källa: opennet.ru

Lägg en kommentar