Portál AbcLinuxu, 18. července 2025 18:37
V posledních dnech byla na internetu publikována celá řada článků informujících o vážné bezpečnostní chybě CVE-2019-13615 ve svobodném multiplatformním multimediálním přehrávači VLC. Často byl zmíněn také konkrétní tiket #22474 s tím, že chyba je již na 60 % opravena. Všechno je ale jinak. Bezpečnostní chyba ve VLC je ve skutečnosti chybou ve staré verzi knihovny libebml. Viz vlákno na Twitteru.
Tiskni
Sdílej:
Třeba Debian unstable:
libebml (1.3.6-1) unstable; urgency=medium
Sun, 22 Apr 2018 10:24:33 +0200
Dva dny po vydání opravené verze upstreamem. Je to tak dlouho, že opravená verze se stihla dostat i do nového stable.
ale tam, kde je udržovanéTam kde je udrzovane to, tam zase neni udrzovane to, nakonec jsou na tom vsechny tak nejak podobne.
Status Vulnerable Fixed Unknownto ze tedy data na security.archlinux.org jsou neseriozni tady neokecas
VLC is not vulnerable, whether this is 3.0.7.1 or even 3.0.4. The issue is in a 3rd party library, and it was fixed in VLC binaries version 3.0.3, out more than one year ago. VLC v archu na externí libebml nezávisí.
kmalloc()
, aniž by se podívali, jestli se opravdu nekontroluje nebo to jen skript nepoznal, … :-(
You konw I just want found some bug about vlcCo dodat...
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.