For et par dage siden blev en ny korrigerende version af den populære VLC-multimediaafspiller 3.0.8 udgivet , hvor akkumulerede fejl blev rettet, og 13 sårbarheder blev repareret.
Blandt disse kunne tre problemer (CVE-2019-14970, CVE-2019-14777, CVE-2019-14533) føre til udførelse af en angribers kode, når den forsøgte at afspille specielt udformede multimediefiler i MKV- og ASF-formater (bufferoverløb til optagelse og to problemer med at få adgang til hukommelse efter frigivelse).
På den anden side er fire sårbarheder i OGG-, AV1-, FAAD- og ASF- formatcontrollerne forårsaget af muligheden for at læse data fra hukommelsesområder uden for den allokerede buffer.
Tre problemer fører til, at NULL-pointeren refereres i dvdnav-, ASF- og AVI-formatpakker. En sårbarhed tillader overløb af heltal i MP4-udpakkeren.
Om faste sĂĄrbarheder
VLC-udviklere bemærkede, at problemet i OGG-formatudpakkeren (CVE-2019-14438) involverede læsning fra et område uden for bufferen (læsebufferoverløb), men sikkerhedsforskerne, der opdagede sårbarheden, hævder, at det er muligt at forårsage skriveoverløb og orkestrere kodeudførelse ved at behandle OGG-, OGM- og OPUS-filer med en specielt udformet headerblok.
Der er også en sårbarhed (CVE-2019-14533) i ASF-formatudpakkeren, som giver dig mulighed for at skrive data til et allerede frigjort hukommelsesområde og opnå kodeudførelse ved at udføre scanninger fremad eller bagud i tidslinjen under afspilning af WMV- og WMA-filer.
Også udgaver CVE-2019-13602 (heltal overløb) og CVE-2019-13962 (læsning fra et område uden for bufferen) blev tildelt et kritisk fareniveau (8.8 og 9.8), men VLC-udviklere var ikke enige om, og de overvejede disse sårbarheder er ikke farlige (foreslår at ændre niveauet til 4.3).
Ikke-sikkerhedsmæssige rettelser inkluderer fjernelse af hakken, når man ser videoer med lave billedhastigheder, og forbedret understøttelse af adaptiv streaming (forbedret bufferingskode).
De hjælper også med at løse problemer med WebVTT-gengivelse af undertekster, forbedre lydoutput på macOS og iOS-platforme.
Scriptet til download fra YouTube blev også opdateret og løste problemer med brugen af ​​Direct3D11 til at bruge hardwareacceleration i systemer med nogle AMD-drivere.
SĂĄdan installeres VLC Media Player 3.0.8 pĂĄ Linux?
Brugere af Debian, Ubuntu, Linux Mint og derivater skal blot skrive følgende i terminalen:
sudo apt-get opdater sudo apt-get install vlc browser-plugin-vlc
For dem, der bruger Arch Linux, Manjaro, Arco Linux eller enhver distribution afledt af Arch Linux, skal vi skrive:
sudo pacman -S vlc
Hvis du er bruger af KaOS Linux-distributionen, er installationskommandoen den samme som for Arch Linux.
Nu, for dem der er brugere af en hvilken som helst version af openSUSE, behøver I kun at skrive følgende i terminalen for at installere:
sudo zypper installere vlc
For dem, der er brugere af Fedora og enhver afledning deraf, skal I skrive følgende:
sudo dnf installere https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E% fedora) .noarch.rpm sudo dnf installere vlc
For andre Linux-distributioner kan vi installere denne software ved hjælp af Flatpak- eller Snap-pakker. Vi skal blot have understøttelse af installation af applikationer, der bruger disse teknologier.
Hvis du vil installere ved hjælp af Snap, skal du blot skrive følgende kommando i terminalen:
sudo snap install vlc
For at installere kandidatversionen af ​​programmet skal du gøre det med:
sudo snap install vlc - kandidat
Endelig, hvis du vil installere betaversionen af ​​programmet, skal du skrive:
sudo snap installere vlc - beta
Hvis du installerede applikationen fra Snap og vil opdatere til den nye version, skal du bare skrive:
sudo snap opdatering vlc
Endelig, for dem der ønsker at installere fra Flatpak, gør de det med følgende kommando:
flatpak install - bruger https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref
Og hvis de allerede havde installeret og vil opdatere, skal de skrive:
flatpak - brugeropdatering org.videolan.VLC