The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Обновление медиапроигрывателя VLC 3.0.11 с устранением уязвимости

17.06.2020 14:09

Представлен корректирующий релиз медиаплеера VLC 3.0.11, в котором исправлены накопившиеся ошибки и устранена уязвимость (CVE-2020-13428), вызванная переполнением буфера в функции hxxx_AnnexB_to_xVC(). Уязвимость потенциально позволяет организовать выполнение кода атакующего при воспроизведении специально оформленного видео в формате H.264 (Annex-B), упакованного, например, в контейнер AVI. Упоминаний о создании рабочего эксплоита пока нет. Кроме проблем в коде VLC отмечается устранение двух уязвимостей (CVE-2020-9308, CVE-2019-19221) в библиотеке libarchive, встроенной в некоторые загрузочные наборы.

Среди не связанных с безопасностью изменений отмечается устранение регрессий в работе с HLS и AAC, а также улучшение смены позиции в потоке для файлов M4A. В сборках для macOS решены проблемы, приводящие к нарушению воспроизведения звука, краху при обращении к примонтированным дискам Bluray и краху при запуске. Исправлены специфичные для Android ошибки в коде изменения частоты дискретизации.

  1. Главная ссылка к новости (http://www.videolan.org/news.h...)
  2. OpenNews: Выпуск медиапроигрывателя VLC 3.0.10 с устранением уязвимостей
  3. OpenNews: Обновление медиапроигрывателя VLC 3.0.8 с устранением уязвимостей
  4. OpenNews: Уязвимость в медиапроигрывателе VLC (проблема оказалась в libebml)
  5. OpenNews: Релиз медиапроигрывателя VLC 3.0.7. Ubuntu MATE переходит с VLC на Celluloid
  6. OpenNews: Выпуск медиаплеера VLC 3.0.0
Лицензия: CC-BY
Тип: Программы
Короткая ссылка: https://opennet.ru/53176-vlc
Ключевые слова: vlc
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (55) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, iCat (ok), 14:12, 17/06/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –7 +/
    Он уже перестал быть тяжеленным, как NERO ?
     
     
  • 2.2, Анчоус (?), 14:13, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Нет.
     
  • 2.5, Аноним (5), 14:24, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В плане комбайн или в плане размер?
     
     
  • 3.7, iCat (ok), 15:20, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    В плане невразумительного пожирания ресурсов и невнятного выполнения задачи проигрывания медиа-контента...
    Когда-то он работал на диво хорошо, но теперь...
     
     
  • 4.10, Аноним (10), 15:44, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Все ок. Просто контента на fullhd/2k/4k чуть больше стало. Видеокодек не ускоряется железом. Сейчас - простой просмотр видео 30-60% CPU. Перемотка и прочее - с тормозами и квадратами до ключевого кадра. Тормоза имхо проблема CPU/GPU, а не VLC.
     
     
  • 5.11, iCat (ok), 16:18, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ага-ага... При прочих равных mplayer или mpv просто крутят кино, пока VLC продолжает запускаться...
     
     
  • 6.12, Тот_Самый_Анонимус (?), 16:35, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • –4 +/
    УМВР. Может потому что я не молюсь на высокие разрешения, ибо они нах не упёрлись? Ну а вы страдайте, коль хотите.
     
     
  • 7.19, ASD (??), 18:43, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    С чего это мы страдаем? Мы смотрим контент в комфортном (нужном) разрешении, наслаждаясь картинкой и т.д.
    А страдаете как раз Вы, вынужденно ограничивая себя. Мне не надо - никому не надо? Изначально неверный довод.
     
     
  • 8.39, Тот_Самый_Анонимус (?), 07:20, 18/06/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Чем я себя ограничиваю Я узнаю о таких 171 проблемах 187 из вашего нытья ... текст свёрнут, показать
     
  • 6.24, Аноним (24), 19:11, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >mplayer или mpv

    Это которые об 400р авишки спотыкаются при смене кадра в кино, и в которых проигрывание ДВД невесть сколько времени чинить никто не чешется? Нафиг, нафиг, лучше VLC сейчас ничего нет

     
     
  • 7.25, Аноним (25), 19:22, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > спотыкаются при смене кадра в кино

    Я замечал такое при перепаде битрейта, который обычно бывает при смене сцены (из черноты, например). В MKV H.264. Грешил на старую версию mpv (2016 года).

    > проигрывание ДВД невесть сколько времени чинить никто не чешется

    Сейчас набегут новинколюбители и скажут, что DVD не нужен.
    Играет mpv DVD, но без меню. Обычно оно не нужно.

     
     
  • 8.46, Аноним (46), 15:23, 19/06/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хм, оказывается питекантропы называют key frames вот так Вы еще не рипнули это ... текст свёрнут, показать
     
     
  • 9.50, Аноним (50), 18:05, 19/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Das Fliegende Klassenzimmer 2003 рипнул Пришлось делать QTGMC деинтерлейс 5... большой текст свёрнут, показать
     
     
  • 10.52, Аноним (50), 18:21, 19/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А бывает так, убрал транскод с DVD, а тут гораздо более качественный нормальный ... текст свёрнут, показать
     
  • 7.30, Аноним (30), 20:39, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Странно, смотрю 4к видео в основном, в mpv, всё нормально. Пару раз заиечал что на "панаромировании" (где кадр едет) включался режим слайдшоу, но это было только на низком разрешении вроде 1080, там беда какая-то с шейдерами и постпроцессингом. На 4к просто качественная картинка без постпроцессинга, поэтому всегда хорошо. Ещё были (есть) проблемы с внешними дорожками. Но никаких квадратов, всё идеально.
     
  • 4.31, Аноним (31), 22:33, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > В плане невразумительного пожирания ресурсов и невнятного выполнения задачи проигрывания
    > медиа-контента...
    > Когда-то он работал на диво хорошо, но теперь...

    Хочешь верь, хочешь нет, но я сам удивлён тем, что стрим одного и того же качества на vlc не так люто нагружает систему, как smplayer (mpv+youtube-dl) у меня нетбук на мобильном целероне, и с vlc он ощутимо меньше греется. Хотя локально киношки предпочитаю смотреть через Smplayer.

     

  • 1.3, Аноним (3), 14:15, 17/06/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    А уязвимость, которую фейсбук с амер. органами эксплуатировали ещё не нашли?
     
     
  • 2.8, Аноним (-), 15:27, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Вы о чём конкретно?
     
     
  • 3.15, ффф (?), 17:02, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Юзеру (((соцсети))) подсунули троян ввиде картинки,видеофайла который он успешно скачал через торбраузер и запустил локально, на этом его и сдеанонили.
     
     
  • 4.16, Аноним (25), 18:20, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Давно пора запретить VLC выход в сеть. Только я не знаю как, в линуксе же нет нормальных инструментов для этого (в отличии от троянской винды, где юзабельный файервол из коробки). Через firejail --net=none vlc не работает pulse и это надо настраивать.
    Но вообще, лучше использовать Whonix. Пусть себе деанонят торовский айпишник. Главное, чтобы личные данные не утекали (через уязвимости).
     
     
  • 5.17, Аноним (25), 18:27, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    По хорошему все скачанные медифайлы (видео, аудио, фото) надо конвертить в песочнице в другой формат с удалением метаданных:
    Проще всего, наверное, как ни странно, через AviSynth в Wine. Он поддерживает звук, к нему есть GUI, а через фреймсервер метаданные и прочее не протекают. Аудио через PCM, фото через BMP.
     
     
  • 6.18, Аноним (25), 18:40, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Или хотя бы так:
    Видео:
    ffmpeg -drc_scale 0 -i crap.mp4 -map_metadata -1 -map_chapters -1 -vcodec libx264 -preset slow -crf 16 -tune grain -vsync cfr -acodec libopus -b:a 200k -ac 2 -ar 48000 -af aresample=resampler=soxr:precision=28 -async 1 -scodec srt good.mkv

    Фото:
    ffmpeg -i crap.jpg -map_metadata -1 -map_chapters -1 good.png

    Аудио:
    ffmpeg -i crap.mp3 -map_metadata -1 -map_chapters -1 -acodec libopus -b:a 256k -ac 2 -ar 48000 -af aresample=resampler=soxr:precision=28 -async 1 -vn -sn good.opus
    или
    ffmpeg -i crap.wma -map_metadata -1 -map_chapters -1 -acodec flac -sample_fmt s16 -compression_level 7 -ac 2 -async 1 -vn -sn good.flac

    Эти пресеты можно добавить в WinFF, а встроенные удалить, чтобы не мешались.

     
     
  • 7.28, Аноним (25), 19:56, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В последнюю команду я бы добавил -af volume=-2dB
    Так как при преобразовании lossy float32 > s16 скорее всего будет клиппинг, правда, в большинстве случаев неслышимый, но flac обязывает держать марку даже при lossy>lossless.

    Да и в первую не помешает
    -af aformat=sample_fmts=flt,volume=-1dB,aresample=48000:resampler=soxr:precision=28

     
  • 6.23, Аноним (23), 19:10, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > все скачанные медифайлы (видео, аудио, фото) надо конвертить в песочнице в другой формат

    Тогда получится абсолютно другой файл, который не получится обратно раздавать через торрент. Так что давай лучше вернемся к решению, где фиксят дыры VLC.

     
  • 5.42, Аноним (42), 10:49, 18/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    В винде программа может запустить любую другую программу и внедрить в неё свой код, не дав запустится коду самой программы. Это позволяет легко обойти эту проверку.
     
     
  • 6.45, Аноним (45), 18:01, 18/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Без UAC? Сторонние файерволы обычно такое просекают.
     
  • 4.21, Аноним (25), 18:46, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    У меня есть jpg, который роняет XnView с ошибкой:
    101 Unregistered schema namespace URI
    Floating point exception
    Это единственный такой.
     
  • 4.22, Аноним (22), 18:48, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Дай угадаю: там был не видеофайл, а плейлист, в котором прописан URL? Тогда это не уязвимость. Да и конкретный плеер значения не имеет, любой бы в сеть полез.
     
  • 4.35, Аноним (35), 22:51, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    >ввиде картинки,видеофайла

    webp что-ли?

     
  • 2.14, Аноним (14), 16:43, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А как фэйсбук в vlc вообще видео отгружал?
     
     
  • 3.40, paulus (ok), 08:22, 18/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    https://xakep.ru/2020/06/11/facebook-vs-brian-kil/
     
     
  • 4.44, Аноним (45), 17:58, 18/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А всего-то надо было использовать нестандартный плеер (хотя, в Tails это затруднительно, ведь он все забывает) + дополнительный Tor роутер (который, впрочем, тоже можно пробить нестандартным IPv6 или ICMP).
    Или так VPN > Tor > VPN > OS. А смотреть оффлайн.
    Я как бы не оправдываю преступника, но они следят и за простыми людьми (в чем сами признались).
     
     
  • 5.47, Аноним (47), 15:32, 19/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Я как бы не оправдываю преступника, но они следят и за простыми
    > людьми (в чем сами признались).

    Ну, чувак нарывался. И если за вашу бошку готовы 6-значную сумму дать - ваша жизня становится заведомо более опасной, хоть там что.

     
  • 2.33, Аноним (35), 22:48, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Гугл ничего не нашёл. Требую подробностей. Особенно интересует, почему сотрудники "органов", осуществившие несанкционированный доступ группой лиц по предварительному сговору с использованием служебного положения сами не присели, а вместо этого суд в такой стране сутяжников, как США, принял их "доказательства".
     

  • 1.13, Аноним (14), 16:42, 17/06/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    В дебиане уже прилетело.
     
  • 1.20, Аноним (22), 18:45, 17/06/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > улучшение воспроизведения файлов HLS

    Воспроизведения чего, простите?

     
     
  • 2.27, Аноним (27), 19:40, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    http live stream вероятно
     
     
  • 3.29, Аноним (22), 20:37, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    И что ж там за файлы такие, которых больше нигде нет?
     
  • 2.34, Аноним (35), 22:50, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Они всегда воспроизводились как говно. Поэтому всегда смотреть приходилось в SMPlayer вместо этого говна.
     
     
  • 3.36, Аноним (22), 00:30, 18/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Да кто «они»-то?
     
  • 2.41, iPony129412 (?), 08:47, 18/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    https://developer.apple.com/streaming/
     

  • 1.26, Аноним (26), 19:26, 17/06/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Чем оно лучше mpv?
     
     
  • 2.32, Аноним (31), 22:42, 17/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Чем оно лучше mpv?

    В моём случае меньше нагружает проц и следовательно меньше его греет. Имею оба плеера у себя в системе, по удобству предпочитаю Smplayer (с mpv), но когда хочу посмотреть стрим, то закидываю в vlc, хоть мотать и паузить стрим адекватно можно только в mpv, но vlc не так греет нетбук, что важно.

     
  • 2.48, Аноним (47), 15:33, 19/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > Чем оно лучше mpv?

    В дебиане-убунте как ни странно тем что не пытается скачать полинтернета, с самбой-румбой, гадюкой и каким там еще ненужно.

     
     
  • 3.51, Аноним (50), 18:08, 19/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > В дебиане-убунте как ни странно тем что не пытается скачать полинтернета, с
    > самбой-румбой, гадюкой и каким там еще ненужно.

    Собрать что-ли mplayer и mencoder самому.

     
  • 3.58, Аноним (58), 00:51, 21/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Это зависит от опции сборки Если стоят все dev пакеты, то соберется полный комп... большой текст свёрнут, показать
     

  • 1.37, Аноним (-), 07:04, 18/06/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    https://en.wikipedia.org/wiki/2K_resolution компромис для тех кому 1920x1080 мало, но по ходу его пропустили и проигнорировали. Что-то о мониторах 2k не чего не слышал. Да и не искал, они может и есть в продаже.
     
     
  • 2.38, Аноним (-), 07:10, 18/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Понятно что 2048 × 1080 и 1920 x 1080 разница не существенная.
     
  • 2.49, Аноним (47), 15:35, 19/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    > есть в продаже.

    Скорее там 2560x1440 и 2560x1600 до 4K. Ну вот матрицы такие почему-то решили делать, кто их разберет почему так.

     
     
  • 3.53, Аноним (-), 21:10, 20/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Я ещё к тому 2K упомянул, что имея монитор с 22 дюймовый 1980X1080 или мониторы до 4K и пытаться мотреть видео 4K это с моей точки зрения впустую нагружать процессор или видеокарту. По этому с моей точки зрения сейчас компромис между ценой и ресурсоёмкостью был бы 2K.

    Лично мне 1280x720 хватает если с битрейтом порядок и его хватает.

     
     
  • 4.54, Аноним (-), 21:13, 20/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Это если не расматривать богатых и бедных. У богатых всегда деньгит на топовое найдутся, у бедных проблемы с покупкой и дешовых компьюторов будут.
     
  • 4.55, Аноним (-), 21:15, 20/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    1920X1080
     
  • 4.56, Аноним (-), 21:23, 20/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    А у когото компьютор это смартфон не юмор. Там и 8K имеет смысл смотреть - юмор.
     
  • 4.57, Аноним (-), 21:50, 20/06/2020 [^] [^^] [^^^] [ответить]  
  • +/
    до 4K - не 4K
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2020 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру