Издание на медиаплеъра VLC 3.0.18

Представен е новият медиапроигрывател VLC 3.0.18, в който са отстранени четири уязвимости, които потенциално могат да доведат до изпълнение на код от страна на нападателя при обработка на специално подготвени файлове или потоци. Най-опасната уязвимост (CVE-2022-41325) може да доведе до преливане на буфер при зареждане чрез URL vnc. Останалите уязвимости, проявяващи се при обработка на файлове във формати mp4 и ogg, най-вероятно могат да бъдат използвани само за предизвикване на отказ в обслужването.

Сред другите изменения, които не са свързани с безопасността:

  • Значително е подобрена поддръжката на адаптивно стрийминг предаване.
  • Добавена е поддръжка за архитектурата RISC-V.
  • Подобрен е работата с протоколите SMBv1, SMBv2 и FTP.
  • Решени са проблемите при смяна на позицията във форматите OGG и MP4. За формата AVI е осигурена съвместимост с Windows Media Player. Отстранена е грешка, пречеща на възпроизвеждането на някои файлове във формат Flac.
  • В MKV е добавена поддръжка за субтитри DVBSub.
  • Добавена е поддръжка за представянето на цветове Y16.
  • Актуализирани са кодеците и библиотеките: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
  • Решени са проблемите с промените размера на прозореца и цветопредаването при изход с помощта на OpenGL.
  • Отстранени са проблеми със съвместимостта с някои стари GPU.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster