Wydany został nieplanowany poprawkowy release odtwarzacza multimedialnego VLC 3.0.20, w którym usunięto potencjalną lukę (CVE nie został przyznany), prowadzącą do zapisu danych w obszarze pamięci poza buforem podczas przetwarzania niepoprawnie sformułowanych pakietów sieciowych w obsłudze strumieni MMSH (Microsoft Media Server przez HTTP). Luka teoretycznie może być wykorzystywana podczas próby ładowania treści z złośliwych serwerów, używając URL „mms://”.
Oprócz problemów z bezpieczeństwem w nowym wydaniu usunięto również następujące problemy:
- Awaria na systemach z niektórymi wersjami sterowników GPU AMD;
- Zawieszenie przy nieudanej próbie użycia sprzętowego dekodera AV1;
- Pojawienie się zielonego paska podczas odtwarzania na pełnym ekranie przez D3D11 w systemie Windows;
- Awaria podczas przetwarzania podwójnego kliknięcia kółkiem myszy;
- Zniknięcie paska narzędzi w trybie pełnoekranowym w systemie Windows.
Źródło: opennet.ru
