Nooca cusub ee VLC 3.0.8 ayaa la yimid xal loogu talagalay dhibaatooyinka amniga ee kala duwan

Maalmo ka hor nooc cusub ayaa la soo bandhigay saxitaanka ciyaaryahanka caanka ah ee warbaahinta - VLC 3.0.8, taas oo kutaan urursan oo go'an iyo 13 dayacanka oo la hagaajiyay.

Kuwaas oo ah saddex dhibaato (CVE-2019-14970, CVE-2019-14777, CVE-2019-14533) waxay u horseedi kartaa fulinta koodh weerar ah marka aad isku dayeyso inaad ku ciyaarto faylasha faylalka badan oo si gaar ah loogu talagalay qaababka MKV iyo ASF (buffer overflow over for recording and laba dhibaato helitaanka xusuusta ka dib markii la sii daayo).

Dhanka kale afar nuglaansho qaab wadayaasha qaab OGG, AV1, FAAD, ASF waxaa sababa awood u lahaanshaha akhrinta xogta meelaha xasuusta ee ka baxsan keydka loo qoondeeyay.

Seddex dhibaato ayaa horseed u noqda tixraaca tilmaamaha NULL ee dvdnav, ASF iyo AVI xirmooyinka xirmooyinka. Jilicsanaanta ayaa u oggolaaneysa isku-darka isku-darka kumbuyuutarka MP4-ka ah.

Ku saabsan dayacanka go'an

Soosaarayaasha VLC waxay xuseen in dhibaatada qaabka OGG ay xirxireyso (CVE-2019-14438) wuxuu wax ka akhrinayey aag ka baxsan keydka (akhri buff overflow), laakiin cilmi baarayaasha amniga in daahfuray sheegashada nuglaanta in ay suurtagal tahay in la keeno qulqulo qoro iyo abaabul koodh fulin marka la shaqeynayo OGG, OGM iyo OPUS faylal leh cinwaan madax ah oo si gaar ah loo farsameeyay.

Waxa kale oo jira nuglaansho (CVE-2019-14533) qaabka ASF soo saaraha, kaas oo kuu oggolaanaya inaad ku qorto xog aag xusuus leh oo horey loo sii daayay oo aad ku guuleysatid fulinta koodhka adigoo horey ama gadaal u marinaya jadwalka waqtiga aad ciyaareyso faylasha WMV iyo WMA.

Sidoo kale, arrimaha CVE-2019-13602 (integer overflow) iyo CVE-2019-13962 (aqrinta aag ka baxsan) ayaa loo qoondeeyay heer qatar oo halis ah (8.8 iyo 9.8), laakiin horumariyeyaasha VLC ma aysan sameynin way oggol yihiin waxayna tixgelinayaan in nuglaantaasi aysan khatar ahayn (soo jeedi in heerka loo beddelo 4.3).

Dayactirrada aan amniga ahayn ayaa waxaa ka mid ah ka saarista cunista marka aad daawato fiidiyowyada oo leh xaddiga qaab hoose, hagaajinta taageerada qulqulka la-qabsiga (hagaajinta koodhka).

Waxay sidoo kale ka caawiyaan xalinta dhibaatooyinka la timaadda cinwaan hoosaadka WebVTT, hagaajinta wax soo saarka maqalka ee macOS iyo macruufka.

Qoraalka laga soo dejinayo YouTube ayaa sidoo kale la cusbooneysiiyay, xalinta dhibaatooyinka isticmaalka Direct3D11 si loogu isticmaalo xawaareynta qalabka ee nidaamyada qaar ka mid ah darawalada AMD.

Sidee loo rakibaa VLC Media Player 3.0.8 Linux?

Kuwa kuwa Debian, Ubuntu, Linux Mint iyo adeegsadayaasha soosaara, kaliya ku qor waxyaabaha soo socda boosteejada:

sudo apt-get update sudo apt-get rakib vlc browser-plugin-vlc

Halka loogu talagalay Kuwa adeegsada Arch Linux, Manjaro, Arco Linux ama qeybinta kasta oo ka soo baxda Arch Linux, waa inaan qornaa:

sudo pacman -S vlc

Haddii aad tahay isticmaale ka qaybinta KaOS Linux, amarka rakibidda ayaa la mid ah Arch Linux.

Hada kuwa jira adeegsadayaasha nooc kasta oo ka mid ah 'OpenSUSE', waxay kaliya ku qasban yihiin inay ku qoraan terminaalka soo socda si ay u rakibaan:

sudo zypper ku rakib vlc

Kuwaas waa isticmaaleyaasha Fedora iyo wax kasta oo ka soo jeeda, waa inay ku qortaan waxyaabaha soo socda:

sudo dnf rakib https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release- $(rpm -E% fedora) .noarch.rpm sudo dnf rakib vlc

para inta ka hartay qeybinta Linux, waxaan ku rakibi karnaa softiweerkaan caawimaad ka kooban baakadaha Flatpak ama Snap. Waxaan kaliya u baahanahay inaan helno taageerada aan ku rakibeyno barnaamijyada tikniyoolajiyadan.

Si Waxaan rabnaa inaan rakibo caawimaad Snap, kaliya waa inaan ku qornaa terminal amarka soo socda:

sudo snap install vlc

Si loo rakibo nooca musharraxa barnaamijka, ku samee:

sudo snap rakib vlc --candidate

Ugu dambeyntii, haddii aad rabto inaad rakibto nooca beta ee barnaamijka waa inaad qortaa:

sudo snap rakib vlc -beta

Haddii aad ku rakibtay barnaamijka 'Snap' oo aad rabto inaad cusboonaysiiso nooca cusub, kaliya waa inaad qortaa:

sudo snap cusbooneysiin vlc

Ugu dambeyntii qKuwa doonaya inay ka rakibaan Flatpak, ku samee amarka soo socda:

flatpak rakib --user https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref

Oo hadday mar hore rakibeen oo ay rabeen inay cusboonaysiiyaan waa inay qoraan:

flatpak -usus cusbooneysiiyaha org.videolan.VLC

Noqo kuwa ugu horreeya ee faallo bixiya

Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.