VideoLan wydało VLC Media Player w wersji 3.0.8 dostępnej dla systemów Windows, Mac i Linux. Naprawionych zostało 13 luk w zabezpieczeniach, a także poprawiono odtwarzanie wideo.

Główne ulepszenia dotyczą zacinania się podczas oglądania filmów o niskiej liczbie klatek na sekundę, lepszą obsługę adaptacyjnego przesyłania strumieniowego, poprawione renderowanie napisów WebVTT oraz ulepszone wyjście audio w macOS i iOS.

Ponadto naprawiono 13 podatności typu “buffer overflow”, “use after free”, “null dereference” oraz “division by zero”.  Wiele z nich, jeśli nie wszystkie, zostało odkrytych bezpośrednio przez programistów VLC. Luki te mogą zostać wykorzystane przez zdalnego atakującego, który może utworzyć spreparowany plik i nakłonić użytkownika do jego otwarcia. W przypadku powodzenia złośliwa strona zewnętrzna może spowodować awarię VLC lub wykonanie dowolnego kodu z uprawnieniami użytkownika docelowego.

Lista podatności:

Więcej informacji: https://www.bleepingcomputer.com/news/security/vlc-media-player-308-released-with-13-security-fixes/