Se ha presentado la versión 3.0.18 del reproductor multimedia VLC, en la que se han corregido cuatro vulnerabilidades que podrían permitir la ejecución de código malicioso al procesar archivos o flujos especialmente diseñados. La vulnerabilidad más grave (CVE-2022-41325) podría conducir a un desbordamiento de búfer al cargar a través de la URL vnc. Las otras vulnerabilidades, que se manifiestan al procesar archivos en formatos mp4 y ogg, probablemente se pueden utilizar solo para provocar una denegación de servicio.
Entre otros cambios no relacionados con la seguridad:
- Se ha mejorado significativamente el soporte para la transmisión adaptativa.
- Se ha añadido soporte para la arquitectura RISC-V.
- Se ha mejorado la compatibilidad con los protocolos SMBv1, SMBv2 y FTP.
- Se han resuelto problemas al cambiar de posición en los formatos OGG y MP4. Para el formato AVI se ha mejorado la compatibilidad con Windows Media Player. Se ha corregido un error que impedía la reproducción de algunos archivos en formato Flac.
- Se ha agregado soporte para subtítulos DVBSub en MKV.
- Se ha añadido soporte para la representación de color Y16.
- Se han actualizado los códecs y bibliotecas: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
- Se han solucionado problemas con el cambio de tamaño de ventana y la representación del color al usar OpenGL.
- Se han corregido problemas de compatibilidad con algunas GPU antiguas.
Fuente: opennet.ru
