VLC 3.0.18 meediapleieri versioon on vĂ€lja antud, milles on parandatud neli haavatavust, mis vĂ”ivad potentsiaalselt pĂ”hjustada pahatahtliku koodi tĂ€itmist spetsiaalselt kujundatud failide vĂ”i voogude töötlemisel. KĂ”ige ohtlikum haavatavus (CVE-2022-41325) vĂ”ib pĂ”hjustada puhverĂŒlekoormuse URL-i vnc kaudu laadimisel. ĂlejÀÀnud haavatavused, mis ilmnevad mp4 ja ogg formaadis failide töötlemisel, vĂ”ivad tĂ”enĂ€oliselt olla kasutatavad ainult teenuse keelamise pĂ”hjustamiseks.
Muud mitte-ohutusalased muudatused:
- Ainult kohandatava voogedastuse tugi on mÀrkimisvÀÀrselt paranenud.
- Lisatud toetav RISC-V arhitektuur.
- Töötamine SMBv1, SMBv2 ja FTP protokollidega on paranenud.
- Probleemid OGG ja MP4 formaatides asukoha muutmisel on lahendatud. AVI formaadi puhul on tagatud ĂŒhilduvus Windows Media Playeriga. Parandati viga, mis takistas mĂ”nede Flac formaadis failide esitust.
- MKV-s on lisatud DVBSub subtiitrite tugi.
- Lisatud on Y16 vÀrvi esituse tugi.
- Kodeerijad ja raamatukogud on uuendatud: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
- Akna suuruse ja vÀrvi esituse probleemid OpenGL-i vÀljundi kasutamisel on lahendatud.
- Probleemid mĂ”ningate vanade GPU-de ĂŒhilduvusega on kĂ”rvaldatud.
Allikas: opennet.ru
