È stata rilasciata la versione 3.0.24 del lettore multimediale VLC. Il codice è scritto in C e distribuito con licenza LGPLv2.1. Sono state risolte oltre 130 problematiche di sicurezza in VLC e nelle librerie incorporate, relative a buffer overflow, accesso alla memoria dopo il rilascio, overflow di interi e doppio rilascio di memoria (i dettagli non vengono divulgati per ora). Alcune vulnerabilità possono essere sfruttate nell'elaborazione di contenuti appositamente progettati.
Tra le modifiche non relative alle vulnerabilità e ai bug fix:
- È stata aggiunta la supporto per il decodifica dei formati audio Atrac3 e Atrac9 (Adaptive Transform Acoustic Coding).
- È stato aggiunto un decodificatore per il formato APV (Advanced Professional Video).
- È stato implementato il supporto per i sottotitoli CEA-708 nel contenitore multimediale MP4.
- Nel demuxer dei contenitori MPEG è stato aggiunto il supporto per i metadati ID3v2.
- Sulla piattaforma Windows è stata implementata la possibilità di registrare video in formato NV12, utilizzando l'API DirectShow.
- Nell'implementazione del protocollo SRT (Secure Reliable Transport) è stato aggiunto il supporto per la modalità di ascolto delle richieste di connessione.
- È stata migliorata la logica di rilevamento della lingua dei sottotitoli basata sui nomi dei file e sui metadati SSA/ASS.
- È stata aggiunta la supporto per l'accesso ai contenuti tramite protocollo SFTP, utilizzando l'autenticazione a chiave pubblica.
- È stata migliorata la rilevazione delle condivisioni di rete SMB2.
- È stata aggiunta la supporto per il pacchetto di costruzione in formato Flatpak.
- Sono stati rimossi i plugin NPAPI e youtube.lua. La costruzione del plugin RealRTSP è disabilitata per impostazione predefinita.
- È stato effettuato il passaggio all'utilizzo di una nuova chiave RSA-4096 per la verifica degli aggiornamenti.
- Aggiornate 49 librerie di terze parti. Il pacchetto FFmpeg è stato aggiornato dalla versione 4.4 alla 8.1.2.
Fonte: opennet.ru
