VLC Media Player 3.0.8 là bản cập nhật bảo mật

Videolan, tổ chức đứng sau một trong những trình phát phương tiện phổ biến nhất VLC Media Player, đã phát hành VLC Media Player 3.0.8 hôm nay.

VLC Media Player 3.0.8 là bản cập nhật bảo mật vá tổng cộng 13 vấn đề bảo mật khác nhau trong máy khách. Bản cập nhật không liên quan đến lỗ hổng được tiết lộ gần đây mà một nhà nghiên cứu quá háo hức gán cho VLC Media Player. Hóa ra VLC không dễ bị tổn thương nhưng nhà nghiên cứu đã chạy phiên bản Ubuntu cũ hơn.

Bản cập nhật chưa được chọn bởi chức năng cập nhật tự động của người chơi và cũng không được liệt kê trên trang web Videolan chính thức. Tuy nhiên, nó có sẵn trên trang tải xuống Videolan chính thức cho tất cả các hệ điều hành được hỗ trợ.

Bạn có thể tải về bản phát hành mới và cài đặt nó trên bản cũ. Cho dù bạn sẽ làm điều đó ngay lập tức hay chờ thông báo phát hành chính thức bởi Videolan tùy thuộc vào bạn. Người dùng thận trọng có thể muốn đợi thông báo chính thức để tải xuống phiên bản mới từ trang web Videolan hoặc bằng cách sử dụng trình cập nhật tích hợp của ứng dụng.

Phiên bản mới của VLC vá các vấn đề sau trong các phiên bản trước của ứng dụng khách.

  • Khắc phục lỗi tràn bộ đệm trong bộ giải mã MKV (CVE-2019-14970)
  • Khắc phục lỗi tràn bộ đệm đọc trong bộ giải mã avcodec (CVE-2019-13962)
  • Khắc phục lỗi tràn bộ đệm đọc trong bộ giải mã FAAD
  • Khắc phục lỗi tràn bộ đệm đọc trong bộ giải mã OGG (CVE-2019-14437, CVE-2019-14438)
  • Khắc phục lỗi tràn bộ đệm đọc trong bộ giải mã ASF (CVE-2019-14776)
  • Sửa lỗi sử dụng sau khi miễn phí trong trình giải mã MKV (CVE-2019-14777, CVE-2019-14778)
  • Sửa lỗi sử dụng sau khi miễn phí trong bộ giải mã ASF (CVE-2019-14533)
  • Khắc phục một số dòng dưới số nguyên trong trình giải mã MP4 (CVE-2019-13602)
  • Sửa lỗi vô hiệu hóa trong trình giải mã dvdnav
  • Khắc phục sự vô hiệu hóa trong trình giải mã ASF (CVE-2019-14534)
  • Sửa lỗi vô hiệu hóa trong trình giải mã AVI
  • Khắc phục sự phân chia bằng 0 trong bộ giải mã CAF (CVE-2019-14498)
  • Khắc phục sự phân chia bằng 0 trong bộ giải mã ASF (CVE-2019-14535)

Bạn có thể tra cứu các lỗ hổng với ID CVE, ví dụ: trên //cve.mitre.org/. Lưu ý rằng các vấn đề không có sẵn cho công chúng tại thời điểm viết.

VLC Media Player 3.0.8 là bản cập nhật bảo mật đầu tiên và quan trọng nhất. Bản cập nhật cũng tạo ra một số thay đổi không liên quan đến bảo mật khác:

  • Core: Khắc phục tình trạng nói lắp cho video tốc độ khung hình thấp
  • Demux: Khắc phục sự cố trong TS trên HLS
  • Demux: Thêm sự thăm dò thực sự của các luồng HLS
  • Demux: Khắc phục lỗi dự phòng kiểu HLS MIME
  • Misc: Cập nhật tập lệnh Youtube
  • Đầu ra âm thanh: Khắc phục tình trạng nói lắp hoặc âm thanh trống khi bắt đầu hoặc tìm kiếm khi sử dụng

    thiết bị âm thanh ngoài (ví dụ như bluetooth)

  • Đầu ra âm thanh: Khắc phục đồng bộ hóa AV khi sử dụng các thiết bị âm thanh ngoài trên Mac OS.
  • Đầu ra luồng: Khắc phục chuyển mã khi bộ giải mã không đặt sắc độ

Hoạt động trên VLC Media Player 4.0 cũng tiếp tục.

Bây giờ bạn : Khi bạn cài đặt bản cập nhật bảo mật cho các ứng dụng của bạn? (thông qua Deskmodder)