Представен е новият медиапроигрывател VLC 3.0.18, в който са отстранени четири уязвимости, които потенциално могат да доведат до изпълнение на код от страна на нападателя при обработка на специално подготвени файлове или потоци. Най-опасната уязвимост (CVE-2022-41325) може да доведе до преливане на буфер при зареждане чрез URL vnc. Останалите уязвимости, проявяващи се при обработка на файлове във формати mp4 и ogg, най-вероятно могат да бъдат използвани само за предизвикване на отказ в обслужването.
Сред другите изменения, които не са свързани с безопасността:
- Значително е подобрена поддръжката на адаптивно стрийминг предаване.
- Добавена е поддръжка за архитектурата RISC-V.
- Подобрен е работата с протоколите SMBv1, SMBv2 и FTP.
- Решени са проблемите при смяна на позицията във форматите OGG и MP4. За формата AVI е осигурена съвместимост с Windows Media Player. Отстранена е грешка, пречеща на възпроизвеждането на някои файлове във формат Flac.
- В MKV е добавена поддръжка за субтитри DVBSub.
- Добавена е поддръжка за представянето на цветове Y16.
- Актуализирани са кодеците и библиотеките: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
- Решени са проблемите с промените размера на прозореца и цветопредаването при изход с помощта на OpenGL.
- Отстранени са проблеми със съвместимостта с някои стари GPU.
Източник: opennet.ru
