Издание на медиаплеъра VLC 3.0.20 с отстраняване на уязвимост

Достъпен е извънреден корективен ъпдейт на медиаплейъра VLC 3.0.20, в който е отстранена потенциална уязвимост (CVE не е присвоен), позволяваща запис на данни извън буферната област при анализ на неправилно форматирани мрежови пакети в обработчика на потоци MMSH (Microsoft Media Server over HTTP). Уязвимостта теоретично може да бъде експлоатирана при опит за зареждане на съдържание от злонамерени сървъри, използвайки URL «mms://».

Освен проблемите със сигурността, в новия ъпдейт са решени и следните проблеми:

  • Краш на системи с някои версии на драйвери за GPU AMD;
  • Краш при неуспешен опит за използване на хардуерен декодер AV1;
  • Поява на зелена ивица при пълноекранно възпроизвеждане чрез D3D11 в Windows;
  • Сривове при обработка на двойно щракване с мишката;
  • Изчезване на лентата с инструменти в пълноекранен режим в Windows.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster