Os usuários são aconselhados a atualizar para a nova versão imediatamente
Ontem, 29 de novembro de 2016, a equipe de desenvolvimento GStreamer lançou a segunda atualização de manutenção para o estábulo série GStreamer 1.10 do código-fonte aberto e baseado no oleoduto multi-plataforma estrutura multimídia usado em quase todos os sistemas baseados em Linux.
Se você foi lendo as notícias ultimamente, você pode ter tropeçado em cima de um artigo sobre um código de exploração que poderia ter sido usado por um invasor ignorar as características de uma distribuição GNU / Linux de segurança, deixando o sistema vulnerável a ataques drive-by que podem instalar backdoors, keyloggers, ou outro tipo de malware.
O referido exploit era conhecido atingir uma vulnerabilidade de corrupção de memória no âmbito multimedia GStreamer amplamente utilizado, mas a questão foi corrigida a montante por Matthew Waters algumas horas após vários meios de comunicação relataram o incidente, e Mark Filion do Collabora teve a gentileza de nos informar sobre o patch.
"Resolve overreading / escrever os arrays dados e será erro se os fluxos pede para fazer isso. Também faz mais verificação de erros que o fluxo é válido e não será invadida qualquer matrizes alocados. Também mitigar erros de estouro de inteiro calcular tamanhos de alocação", diz o upstream fix .
Os usuários são aconselhados a atualizar para GStreamer 1.10.2
O GStreamer 1.10.2 está aqui hoje com uma correção para a vulnerabilidade de corrupção de memória mencionado acima, bem como várias outras correções de bugs relatados por usuários desde GStreamer 1.10.1 ou uma versão anterior, incluindo um vazamento pad. Algumas traduções atualizados foram incluídos como bem, e a equipe diz que deve ser seguro para atualizar a partir 1.10.0.
Portanto, se você estiver usando um sistema operacional baseado em Linux que vem com o GStreamer 1.10.0 ou 1.10.1, você deve atualizar para a versão 1.10.2, logo que possível, ou logo que as novas terras atualização de manutenção do software repositórios de sua distribuição favorita. Você também pode baixar o arquivo fonte GStreamer 1.10.2 e compilá-lo.
Fonte
Até a próxima!!!
Nenhum comentário:
Postar um comentário