Le lecteur multimédia VLC déploie une mise à jour majeure pour corriger des vulnérabilités critiques

Par Rédaction KUMBA 2 min de lecture 40 lectures
Le lecteur multimédia VLC déploie une mise à jour majeure pour corriger des vulnérabilités critiques

L'association VideoLAN a officiellement lancé la version 3.0.24 de son lecteur multimédia open source, une mise à jour corrective d'envergure. Cette itération répond à des impératifs de sécurité urgents tout en modernisant les composants internes du logiciel pour garantir une meilleure stabilité sur les systèmes d'exploitation actuels.

Neutralisation de failles critiques

La mise à jour 3.0.24 intervient après l'identification de deux vulnérabilités majeures affectant les versions 3.0.0 à 3.0.23. La première, référencée CVE-2026-56711, exploitait une erreur d'allocation mémoire lors de la lecture de fichiers PNG, permettant potentiellement l'exécution de code arbitraire. La seconde faille, CVE-2026-73324, concernait le protocole RealRTSP, dont la gestion défaillante exposait des données sensibles en mémoire. Pour pallier ces risques, VideoLAN a pris la décision radicale de désactiver totalement le composant RealRTSP dans cette nouvelle mouture.

Refonte technique et sécurisation des échanges

Au-delà des correctifs de sécurité, cette version intègre plus de 130 améliorations visant à renforcer la robustesse du lecteur. Le processus de vérification des mises à jour a été durci par l'adoption d'une clé de chiffrement RSA-4096. Sur le plan technique, 49 bibliothèques tierces ont été mises à jour, incluant le passage du moteur FFmpeg à la version 8.1.2. Ces changements s'accompagnent de l'ajout de fonctionnalités de décodage pour les formats audio ATRAC3 et ATRAC9, ainsi qu'une meilleure prise en charge des sous-titres CEA-708 et du format WebVTT.

Optimisations spécifiques pour Windows et macOS

L'éditeur a également ciblé des instabilités propres aux environnements desktop. Les utilisateurs sous Windows bénéficient désormais d'une correction concernant les lenteurs au démarrage liées aux changements d'heure, ainsi qu'une meilleure stabilité de l'interface Direct3D11. Pour les systèmes macOS, la mise à jour résout un plantage récurrent du synthétiseur MIDI AudioToolbox sur les versions récentes du système d'exploitation. Enfin, cette version marque le retrait de composants obsolètes, tels que le plugin NPAPI, afin d'alléger l'architecture globale du logiciel.

Le Briefing KUMBA

L'essentiel de l'actu panafricaine, chaque matin par email.

Discussion

Commentaires

Les commentaires sont modérés avant publication. Respectez les personnes et le débat.

Aucun commentaire publié pour le moment.

Soyez le premier à participer à la discussion.

Votre pays

KUMBA priorisera les contenus de ce pays.

Aucun pays trouvé.