VLC 3.0.13 dostane opravit některé chyby zabezpečení

Před pár dny bylo představeno vydání opravné verze přehrávače médií VLC 3.0.13 (Přes oznámení na webu VideoLan verze 3.0.13 byla ve skutečnosti vydána verze 3.0.14, včetně oprav vyhledávání). Ve vydání jsou nahromaděné chyby hlavně opraveny a odstraněny chyby zabezpečení.

Mezi pozorovanými vylepšeními je přidání podpory NFSv4, vylepšená integrace s úložišti založenými na protokolu SMB2, vylepšená plynulost vykreslování pomocí Direct3D11, přidáno nastavení vodorovné osy kolečka myši a implementace možnosti měřítka textu titulků SSA.

Oprava chyb zmínit, jak opravit problém se vzhledem artefaktů při přehrávání streamů HLS a řešení problémů se zvukem ve formátu MP4. Nová verze řeší chybu zabezpečení, která by mohla vést ke spuštění kódu při interakci uživatele se speciálně vytvořenými seznamy skladeb.

Problém je podobný nedávno oznámené chybě zabezpečení v OpenOffice a LibreOffice související se schopností vložit odkazy, včetně spustitelných souborů, které se otevřou po kliknutí uživatele bez zobrazení dialogových oken, která vyžadují potvrzení operace. Jako příklad ukazuje, jak můžete organizovat provádění kódu umístěním odkazů do seznamu skladeb ve formátu „file: /// run / user / 1000 / gvfs / sftp: host = , uživatel = », Když je otevřeno, dostane soubor jar -file načtený pomocí protokolu WebDav.

VLC 3.0.13 také opravuje několik dalších zranitelností způsobených chybami, které vedou k zápisu dat do oblasti mimo vyrovnávací paměť při zpracování neplatných mediálních souborů ve formátu MP4. Opravena chyba v dekodéru kate, která způsobovala použití bufferu po jeho uvolnění.

Kromě toho byl opraven problém v systému automatického doručování aktualizací, který umožňuje zfalšovat aktualizaci během útoků MITM.

Je také uvedeno, že sVe VLC Media Player 3.0.12 jsme řešili několik chyb zabezpečení vzdáleného spuštění kódu který by mohl být použit k "spuštění VLC havárie nebo spuštění libovolného kódu s oprávněním cílového uživatele." Naštěstí verze VLC do verze 3.0.11 včetně neobsahují chybu automatické aktualizace, takže je lze snadno aktualizovat na opravenou verzi pomocí integrovaného systému automatické aktualizace aplikace.

Jak nainstalovat VLC Media Player na Linux?

Pro ty, kteří jsou Uživatelé Debianu, Ubuntu, Linux Mint a derivátů, stačí do terminálu napsat následující:

sudo apt-get update sudo apt-get nainstalovat vlc prohlížeč-plugin-vlc

Na chvíli Ti, kteří jsou uživateli Arch Linux, Manjaro, Arco Linux nebo jakékoli distribuce odvozené od Arch Linuxu, musíme zadat:

sudo pacman -S vlc

Pokud jste uživatelem distribuce KaOS Linux, je instalační příkaz stejný jako pro Arch Linux.

Nyní pro ty, kteří jsou uživatelé jakékoli verze openSUSE, stačí nainstalovat do terminálu následující pro instalaci:

sudo zypper nainstalovat vlc

Pro ty, kteří jsou uživatelé Fedory a jakýkoli jejich derivát, musí zadat následující:

sudo dnf install https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E% fedora) .noarch.rpm sudo dnf install vlc

na Ve zbývajících linuxových distribucích můžeme tento software nainstalovat pomocí balíčků Flatpak nebo Snap. K instalaci aplikací těchto technologií musíme mít pouze podporu.

Si chcete nainstalovat pomocí Snap, musíme do terminálu zadat následující příkaz:

sudo snap install vlc

Chcete-li nainstalovat kandidátskou verzi programu, postupujte takto:

sudo snap install vlc --candidate

Nakonec, pokud chcete nainstalovat beta verzi programu, musíte zadat:

sudo snap install vlc --beta

Pokud jste aplikaci nainstalovali z aplikace Snap a chcete provést aktualizaci na novou verzi, stačí zadat:

sudo snap obnovit vlc

Konečně pro qTi, kteří chtějí nainstalovat z Flatpaku, to provedou pomocí následujícího příkazu:

instalace flatpak - uživatel https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref

A pokud již nainstalovali a chtějí aktualizovat, musí zadat:

flatpak - aktualizace uživatele org.videolan.VLC

Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.