VLC 3.0.13 får fixa vissa sårbarheter

Några dagar sen lanseringen av en korrigerande version av VLC 3.0.13-mediaspelaren presenterades (Trots tillkännagivandet på VideoLan-webbplatsen av version 3.0.13 släpptes version 3.0.14 faktiskt, inklusive sökfixar). I utgåvan är ackumulerade buggar främst fixade och sårbarheter tas bort.

Bland de förbättringar som observerats är tillägget av NFSv4-stöd, förbättrad integration med SMB2-protokollbaserade lagringar, förbättrad återgivningsjämnhet via Direct3D11, tillagda horisontella axelinställningar för mushjulet och implementering av möjligheten att skala SSA-undertexttexten.

Bug fixar nämna hur man fixar problemet med utseendet på artefakter när du spelar HLS-strömmar och fixar problem med ljudet i MP4-format. Den nya versionen löser en sårbarhet som kan leda till kodkörning när en användare interagerar med speciellt utformade spellistor.

Problemet liknar den nyligen meddelade sårbarheten i OpenOffice och LibreOffice relaterad till möjligheten att bädda in länkar, inklusive körbara filer som öppnas efter att en användare klickar utan att visa dialogrutor som kräver bekräftelse av åtgärden. Som ett exempel visas hur du kan organisera körningen av din kod genom att placera länkar i spellistan i formatet "file: /// run / user / 1000 / gvfs / sftp: host = , användare = »När den öppnas ges den jar-fil laddad med WebDav-protokollet.

VLC 3.0.13 fixar också flera andra sårbarheter orsakade av buggar som leder till att skriva data till området utanför bufferten vid behandling av ogiltiga mediefiler i MP4-format. Åtgärdade ett fel i kate-avkodaren som fick bufferten att användas efter att den frigjordes.

Dessutom korrigerades ett problem i det automatiska uppdateringssystemet, vilket gör att en uppdatering kan förfalskas under MITM-attacker.

Det nämns också att se har tagit upp flera sårbarheter för fjärrkörning av kod i VLC Media Player 3.0.12 som kan användas för att "utlösa en VLC-krasch eller exekvering av godtycklig kod med målanvändarens behörigheter." Lyckligtvis inkluderar VLC-versioner till och med 3.0.11 inte det automatiska uppdateringsfelet, så de kan enkelt uppdateras till en korrigerad version med applikationens inbyggda automatiska uppdateringssystem.

Hur installerar jag VLC Media Player på Linux?

För dem som är Debian-, Ubuntu-, Linux Mint- och derivatanvändare, skriv bara följande i terminalen:

sudo apt-get uppdatering sudo apt-get install vlc browser-plugin-vlc

Medan för De som är användare av Arch Linux, Manjaro, Arco Linux eller någon distribution som härrör från Arch Linux, måste vi skriva:

sudo pacman -S vlc

Om du använder KaOS Linux-distribution är installationskommandot detsamma som för Arch Linux.

Nu för dem som är det användare av valfri version av openSUSE, de behöver bara skriva in terminalen följande för att installera:

sudo zypper installera vlc

För dem som är Fedora-användare och alla derivat av det måste de skriva följande:

sudo dnf installera https://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-$(rpm -E% fedora) .noarch.rpm sudo dnf installera vlc

till resten av Linux-distributionerna kan vi installera den här programvaran med hjälp av Flatpak- eller Snap-paketen. Vi behöver bara ha stöd för att installera applikationer av dessa tekniker.

Si vill installera med hjälp av Snap, vi behöver bara skriva in terminalen följande kommando:

sudo snap installera vlc

För att installera kandidatversionen av programmet gör du det med:

sudo snap install vlc - kandidat

Slutligen, om du vill installera betaversionen av programmet måste du skriva:

sudo snap installera vlc - beta

Om du installerade applikationen från Snap och vill uppdatera till den nya versionen måste du bara skriva:

sudo snap refresh vlc

Slutligen för qDe som vill installera från Flatpak gör det med följande kommando:

flatpak install - användare https://flathub.org/repo/appstream/org.videolan.VLC.flatpakref

Och om de redan hade installerat och vill uppdatera måste de skriva:

flatpak - användaruppdatering org.videolan.VLC

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.