Обновления безопасности
Назад к п.2
2.1477 Уязвимость в VLC (CVE-2019-19721, CVE-2020-6071, CVE-2020-6072, CVE-2020-6073, CVE-2020-6077, CVE-2020-6078, CVE-2020-6079)
1. Описание уязвимости:
Уязвимость позволяет удаленному пользователю: - создать специальный файл изображения, который может вызвать чтение вне границ, - отправить специально созданный запрос на обнаружение службы microdns, потенциально вызывая различные проблемы управления памятью.Идентификатор Банка данных угроз безопасности информации ФСТЭК России: BDU:2020-035972. Возможные меры по устранению уязвимости
Пользователь должен воздержаться от открытия файлов от ненадежных третьих сторон или доступа к ненадежным удаленным сайтам (или отключить плагины браузера VLC), пока не будет применено исправление. Пока VLC не будет обновлен не рекомендуется использовать обнаружение сети. или - установить обновления безопасности для пакета: vlc-3.0.4Установка обновлений возможна следующими способами:а) если компьютер с установленной версией ОС имеет доступ к официальному репозиторию производителя, необходимо запустить от имени администратора обновление командой:# yum update
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.б) если компьютер с установленной версией ОС не имеет доступа к официальному репозиторию производителя, необходимо выполнить следующие действия:
- скачать обновленный пакет (и зависимости при необходимости):
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/vlc-3.0.10-1.el7.x86_64.rpm
Проверить целостность и подлинность пакета по инструкцииУстановить скачанный пакет командой:# yum localinstall vlc-3.0.10-1.el7.x86_64.rpm
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.
Дата последнего изменения: 08.09.2021
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.