Випуск медіапрогравача VLC 3.0.10 з усуненням уразливостей

представлений коригуючий реліз медіаплеєра VLC 3.0.10, в якому усунуті накопичені помилки та усунено 7 вразливостей, серед яких є проблеми, які можна використовувати для ініціювання пошкодження пам'яті при надсиланні спеціально оформленого запиту для визначення доступності сервісу microdns або для читання даних з областей поза виділеним буфером при обробці спеціально оформленого файлу із зображенням. Не виключається можливість експлуатації проблем організації виконання коду атакуючого.

Серед не пов'язаних з безпекою змін відзначається покращення роботи адаптивного стримінгу та різні покращення пов'язані з MP4, DVD, SMB та AV1. Покращено підтримку macOS Catalina та вирішено проблеми з відтворенням відео в macOS. Одночасно також випущено оновлення мобільних додатків для iOS (3.2.8) та Android (3.2.11), у яких усунуті ті ж уразливості.

Джерело: opennet.ru

Додати коментар або відгук