Обновления безопасности
Назад к п.2
2.1497 Уязвимости в VLC со специально оформленными списками воспроизведения
1. Описание уязвимости:
Удаленный пользователь может создать специально созданный файл, который может вызвать различные проблемы. Можно запустить удаленное выполнение кода через специально созданный список воспроизведения и обманом заставить пользователя взаимодействовать с элементами этого списка воспроизведения.Идентификатор Банка данных угроз безопасности информации ФСТЭК России:2. Возможные меры по устранению уязвимости
Пользователь должен воздерживаться от открытия файлов от ненадежных третьих лиц или доступа к ненадежным удаленным сайтам (или отключить плагины браузера VLC) до тех пор, пока не будет применен патч. Или - установить обновления безопасности для пакета: vlcУстановка обновлений возможна следующими способами:а) если компьютер с установленной версией ОС имеет доступ к официальному репозиторию производителя, необходимо запустить от имени администратора обновление командой:# yum update
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.б) если компьютер с установленной версией ОС не имеет доступа к официальному репозиторию производителя, необходимо выполнить следующие действия:
- скачать обновленный пакет (с зависимостями при необходимости):
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/vlc-extras-3.0.14-0.1.el7.x86_64.rpm
Проверить целостность и подлинность пакета по инструкцииУстановить скачанный пакет(ы) командой:# yum localinstall *.rpm
После вывода списка обновляемых пакетов согласиться на применение обновлений нажав клавишу Y на клавиатуре. Дождаться завершения установки обновлений и убедиться в отсутствии ошибок при их установке.
Дата последнего изменения: 08.09.2021
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.