VLC 3.0.11 media pleerini zaifliklarni tuzatish bilan yangilash

Tanishtirdi tuzatuvchi media pleer versiyasi VLC 3.0.11, unda to'plangan xatolar va yo'q qilindi zaiflik (CVE-2020-13428), sabab bo'ldi toshib ketish hxxx_AnnexB_to_xVC() funksiyasidagi bufer. Zaiflik potentsial tajovuzkor kodini H.264 (Ilova-B) formatida, masalan, AVI konteynerida qadoqlangan, maxsus ishlab chiqilgan videoni ijro etishda bajarishga imkon beradi. Ishlaydigan ekspluatatsiya yaratish haqida hali hech narsa aytilmagan. VLC kodidagi muammolarga qo'shimcha ravishda ikkita zaiflik yo'q qilindi (CVE-2020-9308, CVE-2019-19221) ba'zi yuklash to'plamlariga o'rnatilgan libarchive kutubxonasida.

Xavfsizlik bilan bog'liq bo'lmagan o'zgarishlar HLS va AAC bilan ishlashda regressiyalarni bartaraf etish, shuningdek, M4A fayllari uchun oqimdagi pozitsiyani o'zgartirishni yaxshilashni o'z ichiga oladi. MacOS uchun tuzilmalar audio tinglashning buzilishiga olib keladigan muammolarni hal qiladi, o'rnatilgan Bluray disklariga kirishda ishdan chiqadi va ishga tushirilganda ishdan chiqadi. Namuna tezligini o'zgartirish kodidagi Android-ga xos xatolar tuzatildi.

Manba: opennet.ru

a Izoh qo'shish