Uscita del lettore multimediale VLC 3.0.24 con la risoluzione di 130 vulnerabilità

È stata rilasciata la versione 3.0.24 del lettore multimediale VLC. Il codice è scritto in C e distribuito con licenza LGPLv2.1. Sono state risolte oltre 130 problematiche di sicurezza in VLC e nelle librerie incorporate, relative a buffer overflow, accesso alla memoria dopo il rilascio, overflow di interi e doppio rilascio di memoria (i dettagli non vengono divulgati per ora). Alcune vulnerabilità possono essere sfruttate nell'elaborazione di contenuti appositamente progettati.

Tra le modifiche non relative alle vulnerabilità e ai bug fix:

  • È stata aggiunta la supporto per il decodifica dei formati audio Atrac3 e Atrac9 (Adaptive Transform Acoustic Coding).
  • È stato aggiunto un decodificatore per il formato APV (Advanced Professional Video).
  • È stato implementato il supporto per i sottotitoli CEA-708 nel contenitore multimediale MP4.
  • Nel demuxer dei contenitori MPEG è stato aggiunto il supporto per i metadati ID3v2.
  • Sulla piattaforma Windows è stata implementata la possibilità di registrare video in formato NV12, utilizzando l'API DirectShow.
  • Nell'implementazione del protocollo SRT (Secure Reliable Transport) è stato aggiunto il supporto per la modalità di ascolto delle richieste di connessione.
  • È stata migliorata la logica di rilevamento della lingua dei sottotitoli basata sui nomi dei file e sui metadati SSA/ASS.
  • È stata aggiunta la supporto per l'accesso ai contenuti tramite protocollo SFTP, utilizzando l'autenticazione a chiave pubblica.
  • È stata migliorata la rilevazione delle condivisioni di rete SMB2.
  • È stata aggiunta la supporto per il pacchetto di costruzione in formato Flatpak.
  • Sono stati rimossi i plugin NPAPI e youtube.lua. La costruzione del plugin RealRTSP è disabilitata per impostazione predefinita.
  • È stato effettuato il passaggio all'utilizzo di una nuova chiave RSA-4096 per la verifica degli aggiornamenti.
  • Aggiornate 49 librerie di terze parti. Il pacchetto FFmpeg è stato aggiornato dalla versione 4.4 alla 8.1.2.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster