Оновлення медіапрогравача VLC 3.0.11 з усуненням уразливості

представлений коригуючий реліз медіаплеєра VLC 3.0.11, в якому виправлені накопичені помилки та усунена вразливість (CVE-2020-13428), викликана переповненням буфера функції hxxx_AnnexB_to_xVC(). Вразливість потенційно дозволяє організувати виконання коду атакуючого при відтворенні спеціально оформленого відео у форматі H.264 (Annex-B), упакованого, наприклад, контейнер AVI. Згадок про створення робочого експлоїту поки що немає. Крім проблем у коді VLC відзначається усунення двох уразливостей (CVE-2020-9308, CVE-2019-19221) у бібліотеці libarchive, вбудованій у деякі завантажувальні набори.

Серед не пов'язаних з безпекою змін відзначається усунення регресій у роботі з HLS та AAC, а також покращення зміни позиції потоку для файлів M4A. У збірках для macOS вирішено проблеми, що призводять до порушення відтворення звуку, краху при зверненні до вмонтованих дисків Bluray та краху під час запуску. Виправлені специфічні для Android помилки у коді зміни частоти дискретизації.

Джерело: opennet.ru

Додати коментар або відгук