Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní záplata VLC 0.9.6

VLC media player logo

VideoLAN, který stojí za poměrně populárním přehrávačem všeho možného zvaným VLC, vydal bezpečnostní upgrade na verzi 0.9.6. Doporučuje se jeho urychlené nasazení, protože je reálná možnost spuštění nežádoucího kódu. Dochází k tomu tak, že při prohledávání hlavičky „vadného“ CUE image, nebo v „chybném“ RealText souboru s titulky, dojde ke známému přetečení bufferu, což může způsobit spuštění libovolného kódu útočníka. Pokud přehráváte videa pouze z osvědčených zdrojů, můžete být v klidu, pokud se vám pod ruku dostanou občas i nějaká jiná, neměli byste váhat s upgradem, případně můžete pluginy vypnout nebo zcela odstranit příslušné soubory libvcd_plugin.* a libsubtitle_plugin.*. Novou verzi najdete na obvyklém místě.

Update 14.11.: Jsou hlášeny nějaké problémy s binárkou při přehrávání FLV nebo MXF souborů. Patříte-li mezi postižené stáhněte si tuto verzi ještě jednou.

Zdroje: 

Diskuse ke článku Bezpečnostní záplata VLC 0.9.6

Pátek, 14 Listopad 2008 - 17:04 | Anonym | pouzivam stale starou verzi 0.8.6i, jelikoz mi...
Pátek, 14 Listopad 2008 - 10:36 | Anonym | VLC, byť zadarmo, je softík k nezaplacení.

Zobrazit diskusi