Достъпен е извънреден корективен ъпдейт на медиаплейъра VLC 3.0.20, в който е отстранена потенциална уязвимост (CVE не е присвоен), позволяваща запис на данни извън буферната област при анализ на неправилно форматирани мрежови пакети в обработчика на потоци MMSH (Microsoft Media Server over HTTP). Уязвимостта теоретично може да бъде експлоатирана при опит за зареждане на съдържание от злонамерени сървъри, използвайки URL «mms://».
Освен проблемите със сигурността, в новия ъпдейт са решени и следните проблеми:
- Краш на системи с някои версии на драйвери за GPU AMD;
- Краш при неуспешен опит за използване на хардуерен декодер AV1;
- Поява на зелена ивица при пълноекранно възпроизвеждане чрез D3D11 в Windows;
- Сривове при обработка на двойно щракване с мишката;
- Изчезване на лентата с инструменти в пълноекранен режим в Windows.
Източник: opennet.ru
