Release av VLC 3.0.10 mediaspelare med sårbarheter fixade

Introducerad korrigerande mediaspelare release VLC 3.0.10, där den ackumulerade Fel och elimineras 7 sårbarheter, som inkluderar problem som kan användas för att utlösa minneskorruption när man skickar en specialgjord begäran för att fastställa tillgängligheten för en microdns-tjänst, eller när man läser data från områden utanför den tilldelade bufferten vid bearbetning av en speciellt formaterad bildfil. Möjligheten att utnyttja problem för att organisera exekveringen av angriparkod kan inte uteslutas.

Icke-säkerhetsförändringar inkluderar förbättringar av adaptiv streaming och olika förbättringar av MP4, DVD, SMB och AV1. Förbättrat stöd för macOS Catalina och löst problem med videorendering i macOS. Samtidigt släpptes även uppdateringar av mobilapplikationer för iOS (3.2.8) och Android (3.2.11), vilket eliminerade samma sårbarheter.

Källa: opennet.ru

Lägg en kommentar