Doli u lançimin e versionit të mediaplayer VLC 3.0.18, ku janë rregulluar katër dobësi që potencialisht mund të çojnë në ekzekutimin e kodit nga një sulmues gjatë përpunimit të skedarëve ose rrjedhave të dizajnuara posaçërisht. Dobësia më e rrezikshme (CVE-2022-41325) mund të shkaktojë mbushje të buferit gjatë ngarkimit përmes URL-së vnc. Dobësitë e tjera, që shfaqen gjatë përpunimit të skedarëve në formatet mp4 dhe ogg, dukshëm mund të përdoren vetëm për të shkaktuar një refuzim shërbimi.
Në mesin e ndryshimeve të tjera të pa lidhura me sigurinë:
- Përmirësuar ndjeshëm mbështetja për transmetimin adaptiv.
- Shtuar mbështetje për arkitekturën RISC-V.
- Përmirësuar funksionimi me protokollet SMBv1, SMBv2 dhe FTP.
- Zgjidhur problemet e pozicionit në formatet OGG dhe MP4. Për formatin AVI është rregulluar kompatibiliteti me Windows Media Player. Eliminua një problem që pengonte luajtjen e disa skedarëve në formatin Flac.
- Në MKV është shtuar mbështetje për titrat DVBSub.
- Shtuar mbështetje për paraqitjen e ngjyrave Y16.
- Përditësuar kodekët dhe bibliotekat: FFmpeg, bluray, upnp, pthread, x265, freetype, libsmb2, aom, dav1d, libass, libxml2, dvdread, harfbuzz, zlib, gme, nettle, GnuTLS, mpg123, speex, bluray, libvpx.
- Zgjidhur problemet me përmasat e dritares dhe ngjyrat gjatë daljes me përdorimin e OpenGL.
- Eliminuar problemet e kompatibilitetit me disa GPU të vjetra.
Burimi: opennet.ru
