VLC Media Player 3.0.24 objavljen s ispravcima za 130 ranjivosti

VLC 3.0.24, medijski player, je objavljen. Kod je napisan u C-u i licenciran pod LGPLv2.1 licencom. U VLC-u i njegovim ugrađenim bibliotekama ispravljeno je više od 130 sigurnosnih ranjivosti uzrokovanih prelijevanjem međuspremnika, oslobađanjem nakon korištenja, prelijevanjem cijelih brojeva i dvostrukim oslobađanjem (detalji još nisu dostupni). Neke od ovih ranjivosti mogu se iskoristiti obradom posebno izrađenog sadržaja.

Promjene koje nisu povezane s ranjivostima i ispravcima grešaka uključuju:

  • Dodana je podrška za dekodiranje audio formata Atrac3 i Atrac9 (Adaptive Transform Acoustic Coding).
  • Dodan dekoder za APV (Advanced Professional Video) format.
  • Implementirana je podrška za CEA-708 titlove u MP4 multimedijskom spremniku.
  • U raspakiravač MPEG medijskih spremnika dodana je podrška za ID3v2 metapodatke.
  • Na platformi Windows Implementirana je mogućnost snimanja videa u NV12 formatu pomoću DirectShow API-ja.
  • Implementacija SRT (Secure Reliable Transport) protokola sada podržava način rada slušatelja.
  • Poboljšana logika za određivanje jezika titlova na temelju naziva datoteka i SSA/ASS metapodataka.
  • Dodana je podrška za pristup sadržaju putem SFTP protokola korištenjem provjere autentičnosti javnim ključem.
  • Poboljšano otkrivanje SMB2 mrežnih particija.
  • Dodana je podrška za izradu paketa u Flatpak formatu.
  • Dodaci NPAPI i youtube.lua su uklonjeni. Izrada dodatka RealRTSP sada je prema zadanim postavkama onemogućena.
  • Prijelaz na korištenje novog RSA-4096 ključa za provjeru ažuriranja je završen.
  • Ažurirano je 49 biblioteka trećih strana. Paket FFmpeg ažuriran je s verzije 4.4 na 8.1.2.

Izvor: opennet.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster