Проект VideoLAN отметил десятилетие критической уязвимостью

Проект VideoLAN празднует десятилетие своего существования как свободного проекта. 1 февраля 2001 года все ранее разработанные приложения VideoLAN были открыты под лицензией GPL. Первый из проектов VideoLAN основан в 1996 году и являлся студенческой работой, направленной на обеспечение передачи видео по низкоскоростной локальной сети университетского кампуса. Два года спустя проект был полностью переписан, в результате чего был рожден медиаплеер VLC. Так как проект был студенческий, все права на него формально принадлежали университету, но благодаря поддержке нескольких профессоров в 2001 году удалось получить официальное разрешение на смену лицензии на GPL.

К сожалению, праздник был омрачен обнаружением в коде медиаплеера VLC неприятной уязвимости, по неприятному стечению обстоятельств найденную в сочетании с невозможностью выпустить исправляющий ее релиз из-за блокирования публикации новых выпусков, в связи со взломом хостинга SourceForge.net. Уязвимость найдена в коде демуксера популярных медиа-контейнеров MKV (Matroska) и WebM. Из-за отсутствия должных проверок содержимого макроса «MKV_IS_ID», при открытии специально оформленного MKV-файла на машине пользователя может быть запущен код злоумышленника. Исправление ожидается в релизе VLC 1.1.7, который выйдет сразу после нормализации работы SourceForge.net. Патч можно загрузить здесь.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.