Software-update: MPlayer 1.0 pre4

Op de website van de open source mediaspeler MPlayer is weer een nieuwe versie van dit programma aan te treffen: nummer 1.0 pre4. De software, die in veel Linux-distributies als standaard mediaspeler wordt meegeleverd, kan in deze release een flinke lijst aan verbeteringen tegemoet zien.

Bovenaan de lijst pronken vier gerepareerde veiliheidslekken, waarvan de opvallendste een fout in het Real-Time Streaming Protocol (RTSP) is. Kwaadwillende beheerders konden door middel van RTSP, dat wordt gebruikt bij het streamen van beeld en geluid van een RealMedia-server, commando's uitvoeren op het systeem van de gebruiker. De ontwikkelaars waren er gelukkig snel bij; er is voor zover bekend nog geen exploit ontwikkeld om het lek te misbruiken.

Security:
  • HTTP parser remote heap overflow vulnerability fixed (from 1.0pre3try2)
  • Real RTSP remote buffer overflow vulnerability fixed
  • buffer overflow in the Matroska demuxer
  • potentially exploitable buffer overflow in CDDB TOC code
[break]De nieuwe release van de software moet nog wel even zelf gecompileerd worden, de source is hier te vinden.
Versienummer 1.0 pre4
Besturingssystemen Linux x86
Website MPlayer HQ
Download http://www1.mplayerhq.hu/MPlayer/releases/MPlayer-1.0pre4.tar.bz2
Bestandsgrootte 4,69MB
Licentietype GPL

Door Robert-Jan Huijsman

Meuktracker, Nieuwsposter

29-04-2004 • 23:31

2

Submitter: Verwijderd

Bron: MPlayer HQ

Update-historie

Reacties (2)

2
2
1
0
0
0
Wijzig sortering
Als er echt zo'n lange lijst met verbeteringen is, waarom hebben ze dan geen "tussen-versie" uitgegeven? :?
waarschijnlijk is het codewoord: CVS

Het is gewoon irritant om voor elke regel code die je verandert een officiële release uit te moeten brengen. Wil je echt helemaal up-to-date zijn met wat de developers hebben geschreven, kan je altijd de CVS versie nemen.

Op dit item kan niet meer gereageerd worden.