È stata rilasciata la versione del lettore multimediale VLC 3.0.18, in cui sono state corrette quattro vulnerabilità che potrebbero potenzialmente consentire l'esecuzione di codice dannoso durante l'elaborazione di file o flussi appositamente formattati. La vulnerabilità più grave (CVE-2022-41325) potrebbe causare un overflow del buffer durante il download tramite URL vnc. Le altre vulnerabilità, che si manifestano durante l'elaborazione di file nei formati mp4 e ogg, probabilmente possono essere utilizzate solo per provocare un'interruzione del servizio.
Tra le altre modifiche non legate alla sicurezza:
- Significativa miglioria nel supporto per lo streaming adattivo.
- Aggiunta la supporto per l'architettura RISC-V.
- Migliorato il funzionamento con i protocolli SMBv1, SMBv2 e FTP.
- Risolti problemi legati al cambio di posizione nei formati OGG e MP4. Per il formato AVI è stata migliorata la compatibilità con Windows Media Player. Risolta un'errore che ostacolava la riproduzione di alcuni file in formato Flac.
- Aggiunto supporto per i sottotitoli DVBSub in MKV.
- Aggiunto supporto per la rappresentazione dei colori Y16.
- Aggiornati codec e librerie: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
- Risolti problemi con il ridimensionamento della finestra e la resa cromatica durante l'output utilizzando OpenGL.
- Risolti problemi di compatibilità con alcune GPU più vecchie.
Fonte: opennet.ru
