VLC 3.0.13 ļauj novērst dažas vājās vietas

Pirms dažām dienām tika prezentēta VLC 3.0.13 multivides atskaņotāja koriģējošās versijas izlaišana (Neskatoties uz paziņojumu VideoLan vietnē par 3.0.13 versiju, versija 3.0.14 faktiski tika izlaista, ieskaitot meklēšanas labojumus). Izlaidumā uzkrātās kļūdas galvenokārt tiek novērstas un ievainojamības tiek noņemtas.

Starp novērotajiem uzlabojumiem ir NFSv4 atbalsta pievienošana, uzlabota integrācija ar SMB2 protokoliem balstītām krātuvēm, uzlabota renderēšanas vienmērīgums, izmantojot Direct3D11, pievienoti peles ritenim horizontālās ass iestatījumi un SSA subtitru teksta mērogošanas iespējas ieviešana.

Kļūdu labojumi miniet, kā salabot artefaktu parādīšanās problēma, atskaņojot HLS straumes, un novērš problēmas ar audio MP4 formātā. Jaunā versija novērš ievainojamību, kas var izraisīt koda izpildi, kad lietotājs mijiedarbojas ar īpaši izstrādātiem atskaņošanas sarakstiem.

Problēma ir līdzīga nesen paziņotajai ievainojamībai OpenOffice un LibreOffice kas saistīti ar spēju iegult saites, ieskaitot izpildāmos failus, kas tiek atvērti pēc lietotāja klikšķa, neparādot dialoglodziņus, kuros nepieciešama darbības apstiprināšana. Piemēram, tas parāda, kā jūs varat organizēt koda izpildi, ievietojot saites atskaņošanas sarakstā formātā "file: /// run / user / 1000 / gvfs / sftp: host = , lietotājs = », Atverot, tiek piešķirts jar -file ielāde, izmantojot WebDav protokolu.

VLC 3.0.13 tas arī novērš vairākas citas ievainojamības, ko izraisa kļūdas, kuru dēļ dati tiek ierakstīti ārpus bufera apgabalā apstrādājot nederīgus multivides failus MP4 formātā. Novērsta kļūda kate dekoderī, kas izraisīja bufera izmantošanu pēc tā atbrīvošanas.

Turklāt automātiskās atjauninājumu piegādes sistēmā tika novērsta problēma, kas MITM uzbrukumu laikā ļauj maldināt atjauninājumu.

Tiek minēts arī tas, ka sMēs esam novērsuši vairākas attālās koda izpildes ievainojamības VLC Media Player 3.0.12 ko varētu izmantot, lai "iedarbinātu VLC avāriju vai patvaļīgu koda izpildi ar mērķa lietotāja privilēģijām". Par laimi, VLC versijās līdz 3.0.11 ieskaitot nav iekļauta automātiskās atjaunināšanas kļūda, tāpēc tās var viegli atjaunināt uz salāpītu versiju, izmantojot lietojumprogrammas iebūvēto automātiskās atjaunināšanas sistēmu.

Kā Linux instalēt VLC Media Player?

Tiem, kas ir Debian, Ubuntu, Linux Mint un atvasinājumu lietotāji, vienkārši ievadiet terminālā:

sudo apt-get update sudo apt-get install vlc pārlūks-spraudnis-vlc

Kamēr par Tiem, kas izmanto Arch Linux, Manjaro, Arco Linux vai jebkuru no Arch Linux atvasinātu izplatītāju, mums jāievada:

sudo pacman -s vlc

Ja esat KaOS Linux izplatīšanas lietotājs, instalēšanas komanda ir tāda pati kā Arch Linux.

Tagad par tiem, kas ir jebkuras openSUSE versijas lietotājiem, lai instalētu, terminālā ir jāievada tikai šādi:

sudo zypper instalēt vlc

Tiem, kas ir Fedora lietotāji un visi to atvasinājumi, viņiem jāievada šādi:

sudo dnf instalēt https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E% fedora) .noarch.rpm sudo dnf install vlc

līdz pārējos Linux izplatījumos mēs varam instalēt šo programmatūru ar Flatpak vai Snap pakotņu palīdzību. Mums ir nepieciešams tikai atbalsts, lai instalētu šo tehnoloģiju lietojumprogrammas.

Si vēlaties instalēt ar Snap palīdzību, mums vienkārši jāievada terminālā šāda komanda:

sudo snap instalēt vlc

Lai instalētu programmas kandidāta versiju, rīkojieties šādi:

sudo snap install vlc - kandidāts

Visbeidzot, ja vēlaties instalēt programmas beta versiju, jums jāievada:

sudo snap instalēt vlc -beta

Ja lietojumprogrammu esat instalējis no Snap un vēlaties atjaunināt uz jauno versiju, jums vienkārši jāievada:

sudo snap atsvaidzināt vlc

Visbeidzot par qTie, kas vēlas instalēt no Flatpak, veiciet šo komandu:

flatpak instalēšana - lietotājs https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref

Ja viņi jau ir instalējuši un vēlas atjaunināt, viņiem jāievada:

flatpak --lietotāja atjauninājums org.videolan.VLC

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.