È disponibile un rilascio inaspettato del lettore multimediale VLC 3.0.20, in cui è stata corretta una potenziale vulnerabilità (CVE non assegnato) che potrebbe causare la scrittura di dati in una zona di memoria al di fuori del buffer durante l'analisi di pacchetti di rete formattati in modo errato nell'elaboratore dei flussi MMSH (Microsoft Media Server over HTTP). La vulnerabilità potrebbe teoricamente essere sfruttata nel tentativo di caricare contenuti da server dannosi utilizzando un URL "mms://".
Oltre ai problemi di sicurezza, nel nuovo rilascio sono stati risolti anche i seguenti problemi:
- Arresto anomalo su sistemi con alcune versioni dei driver GPU AMD;
- Crash durante un tentativo fallito di utilizzare il decoder hardware AV1;
- Comparsa di una striscia verde durante la riproduzione a schermo intero tramite D3D11 in Windows;
- Crash durante l'elaborazione del doppio clic del mouse;
- Scomparsa della barra degli strumenti in modalità a schermo intero in Windows.
Fonte: opennet.ru
