Veröffentlichung des Mediaplayers VLC 3.0.20 zur Behebung einer Sicherheitsanfälligkeit.

Eine außerplanmäßige Korrekturversion des Medienplayers VLC 3.0.20 ist verfügbar, in der eine potenzielle Sicherheitsanfälligkeit (CVE nicht vergeben) behoben wurde, die zu einer Datenaufzeichnung im Speicherbereich außerhalb des Puffers führen kann, wenn fehlerhaft formatierte Netzwerkpakete im MMSH-Stream-Handler (Microsoft Media Server über HTTP) analysiert werden. Diese Sicherheitsanfälligkeit könnte theoretisch ausgenutzt werden, wenn versucht wird, Inhalte von bösartigen Servern mit der URL "mms://" zu laden.

Neben Sicherheitsproblemen wurden in der neuen Version auch die folgenden Probleme behoben:

  • Absturz auf Systemen mit bestimmten Versionen von AMD-GPU-Treibern;
  • Absturz bei einem fehlgeschlagenen Versuch, den Hardware-Decoder für AV1 zu verwenden;
  • Erscheinen eines grünen Balkens bei der Vollbildwiedergabe über D3D11 in Windows;
  • Fehler beim Verarbeiten eines Doppelklicks mit der Maus;
  • Das Verschwinden der Werkzeugleiste im Vollbildmodus in Windows.

Quelle: opennet.ru

60GB SSD 8Gb DDR4