Wydano odtwarzacz multimedialny VLC 3.0.18, w którym naprawiono cztery luk w zabezpieczeniach, które potencjalnie mogą prowadzić do wykonania kodu przez napastnika podczas przetwarzania specjalnie przygotowanych plików lub strumieni. Najniebezpieczniejsza luka (CVE-2022-41325) może prowadzić do przepełnienia bufora podczas ładowania za pomocą adresu URL vnc. Pozostałe luki, które ujawniają się podczas przetwarzania plików w formatach mp4 i ogg, najprawdopodobniej mogą być wykorzystywane jedynie do wywołania odmowy usługi.
Wśród innych zmian niemających związku z bezpieczeństwem:
- Znacząco poprawiono wsparcie dla adaptacyjnego strumieniowania.
- Dodano wsparcie dla architektury RISC-V.
- Poprawiono współpracę z protokołami SMBv1, SMBv2 i FTP.
- Rozwiązano problemy z zmianą pozycji w formatach OGG i MP4. Dla formatu AVI zapewniono zgodność z Windows Media Player. Naprawiono błąd, który uniemożliwiał odtwarzanie niektórych plików w formacie Flac.
- W MKV dodano wsparcie dla napisów DVBSub.
- Dodano wsparcie dla reprezentacji koloru Y16.
- Zaktualizowano kodeki i biblioteki: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
- Rozwiązano problemy z rozmiarami okien i odwzorowaniem kolorów podczas wyjścia przy użyciu OpenGL.
- Naprawiono problemy z kompatybilnością z niektórymi starszymi GPU.
Źródło: opennet.ru
