Liberigo de VLC plurmedia ludilo 3.0.18

VLC plurmedia ludilo 3.0.18 estis publikigita por trakti kvar vundeblecojn, kiuj eble povus konduki al ataka kodo-ekzekuto dum prilaborado de speciale kreitaj dosieroj aŭ fluoj. La plej danĝera vundebleco (CVE-2022-41325) povas kaŭzi bufran superfluon dum ŝarĝo per vnc-URL. La ceteraj vundeblecoj, kiuj aperas dum prilaborado de dosieroj en formatoj mp4 kaj ogg, plej verŝajne nur povas esti uzataj por kaŭzi neon de servo.

Aliaj ne-sekurecaj ŝanĝoj inkluzivas:

  • Signife plibonigita subteno por adapta streaming.
  • Aldonita subteno por RISC-V-arkitekturo.
  • Plibonigita laboro kun SMBv1, SMBv2 kaj FTP-protokoloj.
  • Problemoj dum ŝanĝo de pozicio en OGG kaj MP4-formatoj estis solvitaj. La formato AVI nun kongruas kun Windows Media Player. Korektis problemon, kiu malhelpis reproduktadon de iuj Flac-dosieroj.
  • MKV aldonis subtenon por DVBSub-subtekstoj.
  • Aldonita subteno por Y16-kolora reprezentado.
  • Ĝisdatigitaj kodekoj kaj bibliotekoj: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, urtiko, GnuTLS, mpg123, speex, bluray, libvpx.
  • Solvitaj problemoj pri fenestra regrandigo kaj kolorbildigo dum eligo uzante OpenGL.
  • Korektis problemojn pri kongruo kun iuj pli malnovaj GPU-oj.

fonto: opennet.ru

Aldoni komenton