VLC Media Player 3.0.11 барои ислоҳи осебпазирӣ навсозӣ шудааст

муаррифӣ карда шуд барориши плеери медиа ислоҳӣ VLC 3.0.11, ки дар он чамъ карда шудааст Хатогии ва бартараф карда шуд осебпазирӣ (CVE-2020-13428), боиси пур кардан буфер дар функсияи hxxx_AnnexB_to_xVC (). Ин осебпазирӣ эҳтимолан имкон медиҳад, ки рамзи ҳамлакунанда ҳангоми навозиш видеои махсус тарҳрезишуда дар формати H.264 (Замимаи В), бастабандӣ, масалан, дар контейнери AVI иҷро шавад. Дар бораи ба вучуд овардани эксплоити коргарй хануз сухане нест. Илова ба мушкилот дар рамзи VLC, ду осебпазирӣ бартараф карда шуданд (CVE-2020-9308, CVE-2019-19221) дар китобхонаи libarchive, ки дар баъзе маҷмӯаҳои боркунӣ сохта шудаанд.

Тағироти ғайриамнӣ аз байн бурдани регрессияҳо дар кор бо HLS ва AAC ва инчунин беҳтар кардани тағирёбии мавқеъ дар ҷараёни файлҳои M4A иборат аст. Сохтаҳо барои macOS масъалаҳоеро ҳал мекунанд, ки боиси халалдор шудани бозикунии аудио мешаванд, ҳангоми дастрасӣ ба дискҳои насбшудаи Bluray садамаҳо ва ҳангоми оғозёбӣ. Хатогиҳои мушаххаси Android дар коди тағирёбии суръати намуна ислоҳ карда шуданд.

Манбаъ: opennet.ru

Илова Эзоҳ