VLC 3.0.18 meediamängija väljalaskmine

VLC 3.0.18 meediafaili esitlus on toimunud, kus on kõrvaldatud neli haavatavust, mis võivad potentsiaalselt võimaldada ründajal käitada koodi spetsiaalselt kujundatud failide või voogude töötlemise käigus. Kõige ohtlikum haavatavus (CVE-2022-41325) võib põhjustada mälupuhvri ületäitumise URL-i vnc kaudu laadimise korral. Ülejäänud haavatavused, mis ilmnevad mp4 ja ogg formaadis failide töötlemisel, võivad tõenäoliselt olla kasutatavad ainult teenuse keelamise põhjustamiseks.

Muud turvalisusega mitteseotud muudatused:

  • Adaptatiivse voogesituse tugi on oluliselt paranenud.
  • Toetatakse RISC-V arhitektuuri.
  • Parandatud tugi protokollide jaoks SMBv1, SMBv2 ja FTP.
  • Probleemid OGG ja MP4 formaatides positsiooni muutmisel on lahendatud. AVI formaadis on saavutatud ühilduvus Windows Media Playeriga. Parandatud viga, mis takistas teatud Flac formaatide esitust.
  • MKV-s on lisatud DVBSub subtiitrite tugi.
  • Lisatud Y16 värvide esitamise tugi.
  • Koodikirjeldused ja raamatukogud on värskendatud: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
  • Probleemid akna suuruse muutmise ja värvi esitamisega OpenGL-i kasutamisel on lahendatud.
  • Mõningate vanade GPU-de ühilduvuse probleemid on kõrvaldatud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster