The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Доступны два режима работы форума: "Раскрыть нити" и "Свернуть нити".
"Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..." +/
Сообщение от opennews (ok), 17-Июн-20, 14:12 
Представлен корректирующий релиз медиаплеера VLC 3.0.11, в котором устранены накопившиеся ошибки и устранена уязвимость (CVE-2020-13428), вызванная переполнением буфера в функуции hxxx_AnnexB_to_xVC(). Уязвимость потенциально позволяет организовать выполнение кода атакующего  при воспроизведении специально оформленного видео в формате H.264 (Annex-B), упакованного, например, в контейнер AVI. Упоминаний о создании рабочего эксплоита пока нет. Кроме проблем в коде VLC отмечается устранение двух уязвимостей (CVE-2020-9308, CVE-2019-19221) в библиотеке  libarchive, встроенной в некоторые загрузочные наборы...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53176

Ответить | Правка | Cообщить модератору

Оглавление
Обновление медиапроигрывателя VLC 3.0.11 с устранением уязви..., opennews, 17-Июн-20, 14:12  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру