Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Выпуск медиаплеера VLC 3.0.24 с устранением 130 уязвимостей

Дата публикации: 22-09-2026 18:23:41

Представлен выпуск мультимедийного проигрывателя VLC 3.0.24. Код написан на языке Си и распространяется под лицензией LGPLv2.1. В VLC и во встроенных библиотеках устранено более 130 проблем с безопасностью, вызванных переполнениями буфера, обращением к памяти после её освобождения, целочисленными переполнениями и двойным освобождением памяти (детали пока не раскрываются). Некоторые из уязвимостей могут эксплуатироваться при обработке специально оформленного контента.

Основное содержимое страницы с новостью.

Представлен выпуск мультимедийного проигрывателя VLC 3.0.24. Код написан на языке Си и распространяется под лицензией LGPLv2.1. В VLC и во встроенных библиотеках устранено более 130 проблем с безопасностью, вызванных переполнениями буфера, обращением к памяти после её освобождения, целочисленными переполнениями и двойным освобождением памяти (детали пока не раскрываются). Некоторые из уязвимостей могут эксплуатироваться при обработке специально оформленного контента.

Среди изменений, не связанных с уязвимостями и исправлением ошибок:

  • Добавлена поддержка декодирования звуковых форматов Atrac3 и Atrac9 (Adaptive Transform Acoustic Coding).
  • Добавлен декодировщик для формата APV (Advanced Professional Video).
  • Реализована поддержка субтитров CEA-708 в мультимедийном контейнере MP4.
  • В распаковщик медиаконтейнеров MPEG добавлена поддержка метаданных ID3v2.
  • На платформе Windows реализована возможность захвата видео в формате NV12, используя API DirectShow.
  • В реализации протокола SRT (Secure Reliable Transport) появилась поддержка режима приёма запросов на соединение (listener).
  • Улучшена логика определения языка субтитров по именам файлов и метаданным SSA/ASS.
  • Добавлена поддержка обращения к контенту по протоколу SFTP, используя аутентификацию по открытым ключам.
  • Улучшено определения сетевых разделов SMB2.
  • Добавлена поддержка сборки пакета в формате Flatpak.
  • Удалены плагины NPAPI и youtube.lua. Отключена по умолчанию сборка плагина RealRTSP.
  • Осуществлён переход на использование нового ключа RSA-4096 для верификации обновлений.
  • Обновлено 49 сторонних библиотек. Пакет FFmpeg обновлён с версии 4.4 до 8.1.2.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1SUSE Linux Micro 6.1 Important freeipmi Buffer Overflow Issues 2026-23746-101521-09-2026
2SUSE python311 Important Security Update Addresses 24 Issues 2026-23743-1017.4221-09-2026
3SUSE libpcap Security Update Announcement for 2026-23737-1 Release08.9221-09-2026
4Материнские платы AMD A320 получают обновления UEFI BIOS для устранения уязвимостей01022-09-2026
5Выпуск DXVK 3.00727-06-2026
6Опубликованы эксплойты для четырёх уязвимостей ядра Linux с повышением привилегий до root06.2319-09-2026
7Защита TPM в Ryzen оказалась дырявой: AMD нашла пару серьёзных уязвимостей, патчи уже вышли011.6212-08-2026
8Выпуск VirtualBox 7.2.18020.9616-09-2026
9Опасный менеджер лицензий: как уязвимость в софте Schneider Electric создает риск для промышленных предприятий0726-06-2026
10Релиз операционной системы NetBSD 10.2016.3422-09-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.29. Источник: www.opennet.ru.