For noen dager siden ble en ny korrigerende versjon av den populære VLC multimediaspilleren 3.0.8 utgitt , der akkumulerte feil ble rettet og 13 sårbarheter ble reparert.
Blant disse kan tre problemer (CVE-2019-14970, CVE-2019-14777, CVE-2019-14533) føre til at en angripers kode kjøres når den prøver å spille av spesiallagde multimediefiler i MKV- og ASF-formater (bufferoverløp for opptak og to problemer med å få tilgang til minne etter at det er sluppet).
På den annen side er fire sårbarheter i OGG-, AV1-, FAAD- og ASF- formatkontrollerne forårsaket av muligheten til å lese data fra minneområder utenfor den tildelte bufferen.
Tre problemer fører til at dere refererer til NULL-pekeren i dvdnav-, ASF- og AVI-formatpakker. Et sårbarhet tillater overløp av heltall i MP4-utpakkeren.
Om faste sårbarheter
VLC-utviklerne bemerket at problemet i OGG-formatutpakkeren (CVE-2019-14438) involverte lesing fra et område utenfor bufferen (lesebufferoverløp), men sikkerhetsforskerne som oppdaget sårbarheten hevder at det er mulig å forårsake skriveoverløp og orkestrere kodekjøring ved å behandle OGG-, OGM- og OPUS-filer med en spesiallaget headerblokk.
Det finnes også en sårbarhet (CVE-2019-14533) i ASF-formatutpakkeren, som lar deg skrive data til et allerede frigjort minneområde og utføre kode ved å utføre skanninger fremover eller bakover i tidslinjen under avspilling av WMV- og WMA-filer.
Også utgaver CVE-2019-13602 (heltalloverløp) og CVE-2019-13962 (lesing fra et område utenfor bufferen) ble tildelt et kritisk farenivå (8.8 og 9.8), men VLC-utviklere gjorde ikke de er enige og anser at disse sårbarhetene ikke er farlige (foreslår at du endrer nivået til 4.3).
Ikke-sikkerhetsrelaterte rettelser inkluderer eliminering av hakking når du ser på videoer med lave bildefrekvenser, og forbedring av støtte for adaptiv strømming (forbedret bufferkode).
De hjelper også med å løse problemer med gjengivelse av undertekster på WebVTT, forbedre lydutgangen på macOS og iOS-plattformer.
Skriptet for nedlasting fra YouTube ble også oppdatert, og løste problemer med bruken av Direct3D11 for å bruke maskinvareakselerasjon i systemer med noen AMD-drivere.
Hvordan installerer jeg VLC Media Player 3.0.8 på Linux?
For brukere av Debian, Ubuntu, Linux Mint og derivater, skriv ganske enkelt følgende i terminalen:
sudo apt-get oppdater sudo apt-get install vlc browser-plugin-vlc
For de som bruker Arch Linux, Manjaro, Arco Linux eller en hvilken som helst distribusjon avledet fra Arch Linux, må vi skrive:
sudo pacman -S vlc
Hvis du er bruker av KaOS Linux-distribusjon, er installasjonskommandoen den samme som for Arch Linux.
Nå, for de som bruker en hvilken som helst versjon av openSUSE, trenger du bare å skrive følgende i terminalen for å installere:
sudo zypper installer vlc
For de som bruker Fedora og andre avledninger av dette, må dere skrive inn følgende:
sudo dnf installere https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E% fedora) .noarch.rpm sudo dnf installere vlc
For andre Linux-distribusjoner kan vi installere denne programvaren ved hjelp av Flatpak- eller Snap-pakker. Vi trenger bare støtte for å installere applikasjoner som bruker disse teknologiene.
Hvis du vil installere ved hjelp av Snap, skriver du bare følgende kommando i terminalen:
sudo snap installere vlc
For å installere kandidatversjonen av programmet, gjør du det med:
sudo snap installere vlc - kandidat
Til slutt, hvis du vil installere betaversjonen av programmet, må du skrive:
sudo snap installere vlc - beta
Hvis du installerte applikasjonen fra Snap og vil oppdatere til den nye versjonen, må du bare skrive:
sudo snap oppdater vlc
Til slutt, for de som ønsker å installere fra Flatpak, gjør de det med følgende kommando:
flatpak installere --bruker https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref
Og hvis de allerede hadde installert og vil oppdatere, må de skrive:
flatpak - brukeroppdatering org.videolan.VLC