Bản cập nhật trình phát phương tiện VLC 3.0.11 sửa lỗi dễ bị tổn thương

giới thiệu phát hành trình phát phương tiện khắc phục VLC 3.0.11, trong đó tích lũy Lỗi và loại bỏ sự dễ bị tổn thương (CVE-2020-13428), gây ra tràn ra đệm trong hàm hxxx_AnnexB_to_xVC(). Lỗ hổng này có khả năng cho phép mã của kẻ tấn công được thực thi khi phát video được thiết kế đặc biệt ở định dạng H.264 (Phụ lục-B), chẳng hạn như được đóng gói trong vùng chứa AVI. Chưa có đề cập nào về việc tạo ra một khai thác đang hoạt động. Ngoài các vấn đề về mã VLC, hai lỗ hổng đã được loại bỏ (CVE-2020-9308, CVE-2019-19221) trong thư viện libarchive được tích hợp trong một số bộ công cụ khởi động.

Những thay đổi không liên quan đến bảo mật bao gồm loại bỏ hiện tượng hồi quy khi làm việc với HLS và AAC, cũng như cải thiện việc thay đổi vị trí trong luồng cho tệp M4A. Các bản dựng dành cho macOS giải quyết các sự cố khiến quá trình phát lại âm thanh bị gián đoạn, gặp sự cố khi truy cập vào các đĩa Bluray được gắn và gặp sự cố khi khởi động. Đã sửa các lỗi dành riêng cho Android trong mã thay đổi tốc độ mẫu.

Nguồn: opennet.ru

Thêm một lời nhận xét