Linuxový portál
WebSite21
FFmpeg aktualizace řeší bezpečnostní chyby
Verze FFmpeg 0.7.8 a FFmpeg 0.8.7 open source FFmpeg nástroje a knihovny byly vydány. Podle příspěvku na domovské stránce projektu se jedná o servisní aktualizaci zabezpečení pro FFmpeg 0.7.x a FFmpeg 0.8.x větvi. Aktualizace řeší množství chyb z předchozích verzí a řeší tři chyby zabezpečení. Aktualizace opravuje problémy, které by mohly být zneužity útočníkem pro DoS útok nebo ohrozit bezpečnost apliakce, která používá FFmpeg, jež používají aplikace typu VLC Media Player, MPlayer a Perian. Útok na FFmpeg by vyžadoval, aby uživatel otevřel speciálně vytvořený mediální soubor nebo streaming URL adresu. Chyby zabezpečení v aktualizaci jsou chyba v QDM2 decoder a "vp3_dequant()" funkci, které by mohly být použity ke spuštění buffer overflow aj. Více informací o vydání, včetně kompletního seznamu oprav a dalších změn, lze nalézt v change logu pro FFmpeg 0.7.8 a FFmpeg 0.8.7. Verze FFmpeg 0.7.8 a FFmpeg 0.8.7 jsou k dispozici ke stažení ze stránek projektu FFmpeg. Vývojový tým radí všem uživatelům a vývojářům aplikací provést aktualizaci FFmpeg. FFmpeg je licencován pod LGPL nebo GPL licencí v závislosti na použité konfiguraci.



