Wydanie odtwarzacza multimedialnego VLC 3.0.18

Wydano odtwarzacz multimedialny VLC 3.0.18, w którym naprawiono cztery luk w zabezpieczeniach, które potencjalnie mogą prowadzić do wykonania kodu przez napastnika podczas przetwarzania specjalnie przygotowanych plików lub strumieni. Najniebezpieczniejsza luka (CVE-2022-41325) może prowadzić do przepełnienia bufora podczas ładowania za pomocą adresu URL vnc. Pozostałe luki, które ujawniają się podczas przetwarzania plików w formatach mp4 i ogg, najprawdopodobniej mogą być wykorzystywane jedynie do wywołania odmowy usługi.

Wśród innych zmian niemających związku z bezpieczeństwem:

  • Znacząco poprawiono wsparcie dla adaptacyjnego strumieniowania.
  • Dodano wsparcie dla architektury RISC-V.
  • Poprawiono współpracę z protokołami SMBv1, SMBv2 i FTP.
  • Rozwiązano problemy z zmianą pozycji w formatach OGG i MP4. Dla formatu AVI zapewniono zgodność z Windows Media Player. Naprawiono błąd, który uniemożliwiał odtwarzanie niektórych plików w formacie Flac.
  • W MKV dodano wsparcie dla napisów DVBSub.
  • Dodano wsparcie dla reprezentacji koloru Y16.
  • Zaktualizowano kodeki i biblioteki: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
  • Rozwiązano problemy z rozmiarami okien i odwzorowaniem kolorów podczas wyjścia przy użyciu OpenGL.
  • Naprawiono problemy z kompatybilnością z niektórymi starszymi GPU.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster