VLC 3.0.13 saab parandada mõned haavatavused

Paar päeva tagasi esitati VLC 3.0.13 meediumipleieri parandava versiooni väljaandmine (Vaatamata versioonile 3.0.13 VideoLani veebisaidil avaldatud versioonile, sealhulgas otsinguparandustele, avaldati tegelikult versioon 3.0.14). Väljalaskes on akumuleeritud vead peamiselt parandatud ja haavatavused eemaldatud.

Täheldatud täiustuste hulgas on NFSv4 toe lisamine, täiustatud integreerimine SMB2 protokollipõhiste hoidlatega, renderdamise sujuvuse parandamine Direct3D11 kaudu, horisontaaltelje seadete lisamine hiirerattale ja SSA alapealkirja teksti skaleerimise võimaluse rakendamine.

Veaparandused mainida, kuidas parandada probleem artefaktide ilmnemisest HLS-voogude esitamisel ja heli probleemide lahendamine MP4-vormingus. Uus versioon käsitleb haavatavust, mis võib viia koodi käivitamiseni, kui kasutaja suhtleb spetsiaalselt loodud esitusloenditega.

Probleem sarnaneb hiljuti teatatud haavatavusega OpenOffice'is ja LibreOffice'is seotud lingide, sh käivitatavate failide avanemisega, mis avanevad pärast kasutaja klõpsamist, ilma et kuvatakse toimingu kinnitamist vajavaid dialoogiaknaid. Näiteks näitab see, kuidas saate oma koodi käivitamist korraldada, asetades esitusloendisse lingid vormingus "file: /// run / user / 1000 / gvfs / sftp: host = , kasutaja = », Avamisel antakse see jar -file, mis on laaditud WebDav-protokolli abil.

VLC 3.0.13 see parandab ka mitmeid muid vigu, mis põhjustavad andmete kirjutamist puhvri välisele alale kehtetute meediumifailide töötlemisel MP4-vormingus. Parandati viga kate dekooderis, mis põhjustas puhvri kasutamise pärast selle vabastamist.

Lisaks parandati automaatse värskenduste edastamise süsteemis probleem, mis võimaldab värskendust võltsida MITM-i rünnakute ajal.

Mainitakse ka seda, et sOleme lahendanud VLC Media Playeri 3.0.12 mitme koodi kaugkäivitamise haavatavuse mida saaks kasutada "VLC krahhi või suvalise koodi käivitamise käivitamiseks sihtkasutaja õigustega". Õnneks ei sisalda VLC versioonid kuni 3.0.11 (kaasa arvatud) automaatse värskenduse viga, nii et neid saab hõlpsasti värskendada lappitud versiooniga, kasutades rakenduse sisseehitatud automaatset värskendussüsteemi.

Kuidas installida VLC Media Player Linuxi?

Neile, kes on Debian, Ubuntu, Linux Mint ja tuletatud kasutajad sisestage terminali lihtsalt järgmine:

sudo apt-get update sudo apt-get install vlc brauser-plugin-vlc

Kuigi jaoks Need, kes kasutavad Arch Linuxi, Manjaro, Arco Linuxi või mõnda Arch Linuxist pärinevat jaotust, peame kirjutama:

sudo pacman -S vlc

Kui olete KaOS Linuxi distributsiooni kasutaja, on installikäsk sama mis Arch Linuxil.

Nüüd neile, kes on OpenSUSE mis tahes versiooni kasutajad peavad installimiseks terminali sisestama ainult järgmise:

sudo zypper installige vlc

Neile, kes on Fedora kasutajad ja kõik selle tuletised, peavad nad sisestama järgmise:

sudo dnf install https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E% fedora) .noarch.rpm sudo dnf install vlc

et Ülejäänud Linuxi distributsioonides saame selle tarkvara installida pakettide Flatpak või Snap abil. Nende tehnoloogiate rakenduste installimiseks peab meil olema ainult tugi.

Si soovite installida Snapi abil, peame lihtsalt sisestama terminali järgmise käsu:

sudo snap install vlc

Programmi kandidaatversiooni installimiseks tehke seda järgmiselt:

sudo snap install vlc - kandidaat

Lõpuks, kui soovite installida programmi beetaversiooni, peate tippima:

sudo snap install vlc - beeta

Kui installisite rakenduse Snapist ja soovite uuele versioonile värskendada, peate lihtsalt tippima:

sudo snap värskenda vlc

Lõpuks q jaoksNeed, kes soovivad Flatpakist installida, teevad seda järgmise käsuga:

flatpak install --kasutaja https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref

Ja kui nad olid juba installinud ja soovivad värskendada, peavad nad tippima:

flatpak --kasutaja värskendus org.videolan.VLC

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.