Rilascio del lettore multimediale VLC 3.0.20 con correzione di vulnerabilità

È disponibile una versione correttiva non programmata del lettore multimediale VLC 3.0.20, che risolve una potenziale vulnerabilità (CVE non assegnato) che porta alla scrittura di dati in un'area di memoria al di fuori del buffer durante l'analisi di pacchetti di rete malformati nel gestore di flussi MMSH (Microsoft Media Server over HTTP). La vulnerabilità potrebbe teoricamente essere sfruttata tentando di caricare contenuti da server maligni utilizzando l'URL "mms://".

Oltre ai problemi di sicurezza, nella nuova versione sono state risolte anche le seguenti problematiche:

  • Chiusura improvvisa su sistemi con alcune versioni dei driver per GPU AMD;
  • Crash durante un tentativo fallito di utilizzo del decoder hardware AV1;
  • Apparizione di una striscia verde durante la riproduzione a schermo intero tramite D3D11 su Windows;
  • Errori durante l'elaborazione del doppio clic del mouse;
  • Scomparsa della barra degli strumenti in modalità schermo intero su Windows.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster