È stato rilasciato il lettore multimediale VLC 3.0.18, in cui sono state corrette quattro vulnerabilità che potrebbero potenzialmente portare all'esecuzione di codice da parte di un malintenzionato durante l'elaborazione di file o flussi appositamente progettati. La vulnerabilità più grave (CVE-2022-41325) può portare a un overflow del buffer durante il caricamento tramite URL vnc. Le altre vulnerabilità, che si manifestano durante l'elaborazione di file nei formati mp4 e ogg, possono probabilmente essere utilizzate solo per provocare una denial of service.
Tra le altre modifiche non relative alla sicurezza:
- È stato migliorato significativamente il supporto per lo streaming adattivo.
- Aggiunta la supporto per l'architettura RISC-V.
- Migliorata la gestione dei protocolli SMBv1, SMBv2 e FTP.
- Risolti problemi durante il cambio di posizione nei formati OGG e MP4. Per il formato AVI è stata stabilita la compatibilità con Windows Media Player. Risolto un errore che impediva la riproduzione di alcuni file nel formato Flac.
- In MKV è stato aggiunto il supporto per i sottotitoli DVBSub.
- Aggiunto il supporto per la rappresentazione del colore Y16.
- Aggiornati codec e librerie: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
- Risolti problemi con il ridimensionamento della finestra e la resa dei colori durante l'output utilizzando OpenGL.
- Risolti problemi di compatibilità con alcune GPU obsolete.
Fonte: opennet.ru
