VLC 3.0.18 meediafaili esitlus on toimunud, kus on kõrvaldatud neli haavatavust, mis võivad potentsiaalselt võimaldada ründajal käitada koodi spetsiaalselt kujundatud failide või voogude töötlemise käigus. Kõige ohtlikum haavatavus (CVE-2022-41325) võib põhjustada mälupuhvri ületäitumise URL-i vnc kaudu laadimise korral. Ülejäänud haavatavused, mis ilmnevad mp4 ja ogg formaadis failide töötlemisel, võivad tõenäoliselt olla kasutatavad ainult teenuse keelamise põhjustamiseks.
Muud turvalisusega mitteseotud muudatused:
- Adaptatiivse voogesituse tugi on oluliselt paranenud.
- Toetatakse RISC-V arhitektuuri.
- Parandatud tugi protokollide jaoks SMBv1, SMBv2 ja FTP.
- Probleemid OGG ja MP4 formaatides positsiooni muutmisel on lahendatud. AVI formaadis on saavutatud ühilduvus Windows Media Playeriga. Parandatud viga, mis takistas teatud Flac formaatide esitust.
- MKV-s on lisatud DVBSub subtiitrite tugi.
- Lisatud Y16 värvide esitamise tugi.
- Koodikirjeldused ja raamatukogud on värskendatud: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
- Probleemid akna suuruse muutmise ja värvi esitamisega OpenGL-i kasutamisel on lahendatud.
- Mõningate vanade GPU-de ühilduvuse probleemid on kõrvaldatud.
Allikas: opennet.ru
