قبل بضعة أيام، تم إصدار نسخة تصحيحية جديدة من مشغل الوسائط المتعددة VLC 3.0.8 الشهير ، حيث تم تصحيح الأخطاء المتراكمة وإصلاح 13 ثغرة أمنية.
من بين هذه المشاكل، يمكن أن تؤدي ثلاث مشاكل (CVE-2019-14970، CVE-2019-14777، CVE-2019-14533) إلى تنفيذ رمز المهاجم عند محاولة تشغيل ملفات الوسائط المتعددة المصممة خصيصًا بتنسيقات MKV و ASF (تجاوز سعة المخزن المؤقت للتسجيل ومشكلتان في الوصول إلى الذاكرة بعد تحريرها).
من ناحية أخرى، فإن أربع ثغرات أمنية في وحدات التحكم بتنسيق OGG و AV1 و FAAD و ASF ناتجة عن القدرة على قراءة البيانات من مناطق الذاكرة خارج المخزن المؤقت المخصص.
ثلاث مشاكل تؤدي إلى إلغاء الإشارة إلى مؤشر NULL في عمليات فك حزم تنسيق dvdnav و ASF و AVI. تسمح الثغرة الأمنية بتجاوز عدد صحيح في أداة فك حزم MP4.
حول نقاط الضعف الثابتة
لاحظ مطورو VLC أن المشكلة في برنامج فك ضغط تنسيق OGG (CVE-2019-14438) تتعلق بالقراءة من منطقة خارج المخزن المؤقت (تجاوز مخزن القراءة المؤقت)، لكن باحثي الأمن الذين اكتشفوا الثغرة الأمنية يزعمون أنه من الممكن التسبب في تجاوزات الكتابة وتنسيق تنفيذ التعليمات البرمجية عن طريق معالجة ملفات OGG وOGM وOPUS باستخدام كتلة رأس مصممة خصيصًا.
يوجد أيضًا ثغرة أمنية (CVE-2019-14533) في برنامج فك ضغط تنسيق ASF، والتي تسمح لك بكتابة البيانات إلى منطقة ذاكرة تم تحريرها بالفعل وتحقيق تنفيذ التعليمات البرمجية عن طريق إجراء عمليات مسح للأمام أو للخلف في المخطط الزمني أثناء تشغيل ملفات WMV و WMA.
بالإضافة إلى ذلك ، تم تعيين مستوى خطورة حرج للإصدارات CVE-2019-13602 (تجاوز عدد صحيح) و CVE-2019-13962 (القراءة من منطقة خارج المخزن المؤقت) ، لكن مطوري VLC لم يوافقوا ويأخذوا في الاعتبار أن هذه الثغرات ليست خطيرة (اقترح تغيير المستوى إلى 8.8).
تشمل الإصلاحات غير الأمنية التخلص من التقطيع عند مشاهدة مقاطع الفيديو ذات معدلات الإطارات المنخفضة، وتحسين دعم البث التكيفي (تحسين رمز التخزين المؤقت).
كما أنها تساعد في حل مشكلات عرض الترجمة WebVTT ، وتحسين إخراج الصوت على أنظمة macOS و iOS.
تم أيضًا تحديث البرنامج النصي المراد تنزيله من YouTube ، وحل المشكلات المتعلقة باستخدام Direct3D11 لاستخدام تسريع الأجهزة في الأنظمة التي تحتوي على بعض برامج تشغيل AMD.
كيفية تثبيت VLC Media Player 3.0.8 على Linux؟
بالنسبة لمستخدمي أنظمة Debian و Ubuntu و Linux Mint والمشتقات منها، ما عليك سوى كتابة ما يلي في الطرفية:
sudo apt-get update sudo apt-get install vlc browser-plugin-vlc
بالنسبة لمستخدمي Arch Linux أو Manjaro أو Arco Linux أو أي توزيعة مشتقة من Arch Linux، يجب علينا كتابة ما يلي:
sudo pacman -S vlc
إذا كنت أحد مستخدمي توزيعة KaOS Linux ، فإن أمر التثبيت هو نفسه لنظام Arch Linux.
أما بالنسبة لمستخدمي أي إصدار من openSUSE، فكل ما عليكم فعله هو كتابة ما يلي في سطر الأوامر للتثبيت:
sudo zypper تثبيت vlc
بالنسبة لمستخدمي فيدورا وأي نظام مشتق منها، يجب عليكم كتابة ما يلي:
sudo dnf قم بتثبيت https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E٪ fedora) .noarch.rpm sudo dnf install vlc
بالنسبة لتوزيعات لينكس الأخرى، يمكننا تثبيت هذا البرنامج باستخدام حزم Flatpak أو Snap. كل ما نحتاجه هو دعم لتثبيت التطبيقات باستخدام هذه التقنيات.
إذا كنت ترغب في التثبيت باستخدام Snap، فما عليك سوى كتابة الأمر التالي في الطرفية:
سودو المفاجئة تثبيت vlc
لتثبيت الإصدار المُرشح من البرنامج ، قم بذلك باستخدام:
Sudo snap install vlc --candidate
أخيرًا ، إذا كنت تريد تثبيت الإصدار التجريبي من البرنامج ، فيجب عليك كتابة:
sudo snap install vlc - beta
إذا قمت بتثبيت التطبيق من Snap وتريد التحديث إلى الإصدار الجديد ، فما عليك سوى كتابة:
sudo snap Refresh vlc
وأخيرًا، بالنسبة لأولئك الذين يرغبون في التثبيت من Flatpak، فإنهم يفعلون ذلك باستخدام الأمر التالي:
تثبيت flatpak - المستخدم https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref
وإذا كان قد تم تثبيته بالفعل ويريد التحديث ، فيجب عليه كتابة:
flatpak - تحديث المستخدم org.videolan.VLC