Está disponible una versión de emergencia del reproductor multimedia VLC 3.0.20, que corrige una vulnerabilidad potencial (CVE no asignado) que puede llevar a la grabación de datos en el área de memoria fuera de los límites del búfer al procesar paquetes de red mal formateados en el manejador de flujos MMSH (Microsoft Media Server sobre HTTP). La vulnerabilidad podría ser explotada teóricamente al intentar cargar contenido desde servidores maliciosos utilizando la URL "mms://".
Además de los problemas de seguridad, la nueva versión también resuelve los siguientes problemas:
- Cierre inesperado en sistemas con algunas versiones de controladores para GPU AMD;
- Cierre al intentar sin éxito utilizar el decodificador de hardware AV1;
- Aparición de una franja verde durante la reproducción en pantalla completa a través de D3D11 en Windows;
- Errores al procesar el clic doble del mouse;
- Desaparición de la barra de herramientas en modo de pantalla completa en Windows.
Fuente: opennet.ru
