Na-update ang VLC Media Player 3.0.11 para Ayusin ang Vulnerability

Ipinasa ni media player corrective release VLC 3.0.11, kung saan ang naipon Mga error at inalis kahinaan (CVE-2020-13428) sanhi pag-apaw buffer sa hxxx_AnnexB_to_xVC() function. Ang kahinaan ay potensyal na nagpapahintulot sa attacker code na isagawa kapag nagpe-play ng espesyal na idinisenyong H.264 (Annex-B) na video na naka-pack, halimbawa, sa isang lalagyan ng AVI. Wala pang binanggit tungkol sa paggawa ng working exploit. Bilang karagdagan sa mga problema sa VLC code, dalawang mga kahinaan ang naayos (CVE-2020-9308, CVE-2019-19221) sa liarchive library na binuo sa ilang mga bootset.

Kabilang sa mga pagbabagong hindi nauugnay sa seguridad ay ang pag-aalis ng mga regression sa trabaho kasama ang HLS at AAC, pati na rin ang pagpapabuti ng pagbabago ng posisyon sa stream para sa mga M4A file. Bumubuo ang macOS ng mga isyu sa pagtugon na nagiging sanhi ng pagkasira ng audio, pag-crash kapag ina-access ang mga naka-mount na Bluray disc, at pag-crash sa startup. Inayos ang mga bug na tukoy sa Android sa code ng pagbabago ng sample rate.

Pinagmulan: opennet.ru

Magdagdag ng komento