VLC 3.0.11 மீடியா பிளேயர் பாதிப்பு திருத்தத்துடன் மேம்படுத்தப்பட்டது

மூலம் சமர்ப்பிக்கப்பட்டது சரியான மீடியா பிளேயர் வெளியீடு VLC 3.0.11, இதில் குவிந்துள்ளது பிழைகள் மற்றும் நீக்கப்பட்டது பாதிப்பு (CVE-2020-13428), ஏற்படுத்தியது நிரம்பி வழிகிறது hxxx_AnnexB_to_xVC() செயல்பாட்டில் இடையக. H.264 (இணைப்பு-பி) வடிவமைப்பில் சிறப்பாக வடிவமைக்கப்பட்ட வீடியோவை இயக்கும்போது, ​​எடுத்துக்காட்டாக, ஏவிஐ கொள்கலனில் தொகுக்கப்பட்டிருக்கும் போது, ​​தாக்குபவர் குறியீட்டை இயக்குவதற்கு பாதிப்பு சாத்தியமாகிறது. உழைக்கும் சுரண்டலை உருவாக்குவது பற்றி இதுவரை குறிப்பிடப்படவில்லை. VLC குறியீட்டில் உள்ள சிக்கல்களுக்கு கூடுதலாக, இரண்டு பாதிப்புகள் நீக்கப்பட்டன (CVE-2020-9308, CVE-2019-19221) சில பூட் கிட்களில் கட்டப்பட்ட libarchive நூலகத்தில்.

பாதுகாப்பு அல்லாத மாற்றங்களில் HLS மற்றும் AAC உடன் பணிபுரிவதில் பின்னடைவுகளை நீக்குதல், அத்துடன் M4A கோப்புகளுக்கான ஸ்ட்ரீமில் நிலை மாற்றத்தை மேம்படுத்துதல் ஆகியவை அடங்கும். MacOS க்கான பில்ட்கள் ஆடியோ பிளேபேக்கை சீர்குலைக்கும், மவுண்ட் செய்யப்பட்ட ப்ளூரே டிஸ்க்குகளை அணுகும்போது செயலிழக்கும் மற்றும் தொடக்கத்தில் செயலிழக்கச் செய்யும் சிக்கல்களைத் தீர்க்கும். மாதிரி விகிதத்தை மாற்றும் குறியீட்டில் Android-சார்ந்த பிழைகள் சரி செய்யப்பட்டன.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்