Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В мультимедийном фреймворке GStreamer выявлено 29 уязвимостей" | +/– | |
Сообщение от opennews (?), 20-Дек-24, 12:44 | ||
В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 29 уязвимостей. Восемь уязвимостей приводят к записи данных за пределы буфера, а одна (CVE-2024-47540) к перезаписи указателя на функцию. Указанные уязвимости могут потенциально использоваться злоумышленниками для организации выполнения кода при обработке некорректно оформленных мультимедийных данных в форматах MKV, MP4, Ogg, Vorbis и Opus, а также субтитров в формате SSA. Остальные уязвимости приводят к разыменованию нулевого указателя или чтению из области памяти за границей буфера, т.е. могут использоваться для инициирования аварийного завершения... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +2 +/– | |
Сообщение от Афроним (?), 20-Дек-24, 12:44 | ||
Зато легче для кодера чем ффмпег. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –2 +/– | |
Сообщение от Аноним (-), 20-Дек-24, 16:24 | ||
> Зато легче для кодера чем ффмпег. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +4 +/– | |
Сообщение от Аноним (2), 20-Дек-24, 12:50 | ||
Сишные указатели) | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (16), 20-Дек-24, 13:19 | ||
Тебе что взломали через них? | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +1 +/– | |
Сообщение от Аноним (51), 20-Дек-24, 17:10 | ||
Brain | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (19), 20-Дек-24, 13:28 | ||
А, всё прочее - не указатели, учим матчатсть... | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
53. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (51), 20-Дек-24, 17:12 | ||
Указатели есть везде, даже в Паскале. Просто не все их показывают. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +1 +/– | |
Сообщение от Аноним (3), 20-Дек-24, 12:50 | ||
нахрен gstreamer кстати? есть же ffmpeg. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +3 +/– | |
Сообщение от Аноним (7), 20-Дек-24, 13:06 | ||
ffmpeg нельзя поставлять в сша ибо патенты на мпег (сказочная хрень, но факт). Вот и носятся с ним. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (12), 20-Дек-24, 13:11 | ||
> ffmpeg нельзя поставлять в сша ибо патенты на мпег (сказочная хрень | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (12), 20-Дек-24, 15:25 | ||
> второй кстати прав | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (3), 20-Дек-24, 13:12 | ||
а че, как с freetype нельзя? в их сша-френдли репах поставлять ffmpeg без поддержки мпега (через какой-нибудь -DENABLE_MPEG=0), но позволять заменять ffmpeg другими билдами, где мпег включен. С freetype-ом так и было: в федоре шел без поддержки subpixel antialias, но в rpmfusion он был включен. Так что вопрос открытый: нахрена gstreamer, когда можно без gstreamer. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
11. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (11), 20-Дек-24, 13:10 | ||
Прежде чем задавать такой вопрос, тебе надо бы понять что такое ffmpeg и что такое gstreamer. Тогда твой вопрос перестанет иметь смысл. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
4. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (4), 20-Дек-24, 12:51 | ||
Совет в конце статьи нерабочий на не древних дистрибутивах, гении из GNOME переименовали tracker miner на TinySPARQL. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +1 +/– | |
Сообщение от Аноним (14), 20-Дек-24, 13:15 | ||
Из eng wiki: | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (33), 20-Дек-24, 15:55 | ||
Переименовали , потому что в tracker-miners одна уязвимость за другой. Совет тут простой. GNOME и подобные жирные куски раздать нуждающимся, а самому воздержаться. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
5. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +3 +/– | |
Сообщение от НяшМяш (ok), 20-Дек-24, 12:53 | ||
KDE с выходом 6 плазмы перетащил свой Phonon на libvlc. Интересно было бы там уязвимости глянуть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (7), 20-Дек-24, 13:10 | ||
Phonon чисто kde-либа а кедовский плеер сильно проигрывает тому же mpv (имхо самый нормальный плеер для линукса). Так что - эталонное ненужно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 20-Дек-24, 15:02 | ||
> Интересно было бы там уязвимости глянуть. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
27. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –2 +/– | |
Сообщение от Аноним (-), 20-Дек-24, 15:17 | ||
>> Интересно было бы там уязвимости глянуть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (16), 20-Дек-24, 13:17 | ||
О нет злоумышленник может уронить плеер с хентаем со сторонней акдиодородкой какой ужыс. Срочно переписать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (19), 20-Дек-24, 13:26 | ||
Это библиотеку куда только не пихают... | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –1 +/– | |
Сообщение от Афроним (?), 20-Дек-24, 13:39 | ||
В Протон сидит.( Протон одна из наиважнейших апликух в невиндовом мире. ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (19), 20-Дек-24, 14:09 | ||
Да статье же указанно - "в приложениях Nautilus (GNOME Files), GNOME Videos и Rhythmbox, а также в развиваемом проектом GNOME поисковом движке tracker-miners" т.е.он там ~облачно сканируя сеть скачивая затрояненне видоролики сам... - мало что ли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Rev (ok), 20-Дек-24, 14:47 | ||
Ты можешь скачать аудиокнигу, а она автоматом скачает на сервер злоумышленника все твои файлы с паролями. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
44. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (44), 20-Дек-24, 16:44 | ||
Вывод: не стоит хранить файлы с паролями. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (16), 20-Дек-24, 17:17 | ||
Это ты сам долумал как про бабайку. Через сабжевые уязвимости за всю историю не было ни одного взлома. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
42. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +1 +/– | |
Сообщение от Аноним (42), 20-Дек-24, 16:36 | ||
> а также субтитров | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
22. Скрыто модератором | –3 +/– | |
Сообщение от Аноним (-), 20-Дек-24, 14:03 | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (28), 20-Дек-24, 15:18 | ||
Он же на C, что ещё было ожидать? По этой причине не стали его использовать в своё время. И ещё из-за невменяемой схемы распространения с невменяемым разделением плагинов на good/bad/ugly. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (51), 20-Дек-24, 17:15 | ||
FFmpeg на Rust переписали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (16), 20-Дек-24, 17:18 | ||
Даже на Аду не переписали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (-), 20-Дек-24, 18:02 | ||
> FFmpeg на Rust переписали? | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
89. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (44), 20-Дек-24, 18:45 | ||
А где же нейросети, про которые столько говорят? Вот, мол, нейросеть перепишет весь код с "дыряшки" на Раст? | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (92), 20-Дек-24, 18:52 | ||
> А где же нейросети, про которые столько говорят? | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от 12yoexpert (ok), 20-Дек-24, 15:37 | ||
исследование от майкрософт, которые пытаются везде пропихнуть раст, о том, что везде нужно пропихнуть раст. классика, но уже скучно | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (35), 20-Дек-24, 16:13 | ||
Да, все уже привыкли к уязвимостям и тому, что всё кругом дырявое. Вяло уже как-то. А если уязвимостей будет ещё меньше, так станет ещё скучнее. А хочется-то веселухи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от 12yoexpert (ok), 20-Дек-24, 18:25 | ||
посмотрю я на тебя через пару лет, когда у тебя в coreutils реклама будет, а отключить ты её не сможешь, потому что всё уже будет на раст, зависящее от сотни фреймфорков и не работающее без цифровой подписи майкрософт | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (-), 20-Дек-24, 18:49 | ||
> посмотрю я на тебя через пару лет, когда у тебя в coreutils реклама будет, а отключить ты её не сможешь, потому что всё уже будет на раст, зависящее от сотни фреймфорков и не работающее без цифровой подписи майкрософт | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (-), 20-Дек-24, 16:28 | ||
> исследование от майкрософт, которые пытаются везде пропихнуть раст, о том, что везде нужно пропихнуть раст. классика, но уже скучно | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
41. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +2 +/– | |
Сообщение от Аноним (35), 20-Дек-24, 16:33 | ||
> Надо с этим срочно что-то делать! | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (-), 20-Дек-24, 17:00 | ||
Погоди, Настоящий СИшник пишет отличный код и без всяких анализаторов и прочих смузихлебных новинок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (16), 20-Дек-24, 17:18 | ||
Где переписанное на Раст или аду? | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
34. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +1 +/– | |
Сообщение от Аноним (35), 20-Дек-24, 16:11 | ||
При этом, люди постоянно удивляются - "ну зачем они опять переписывают на раст то, что уже и так написано? Только и могут, что переписывать!" | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +1 +/– | |
Сообщение от ijuij (?), 20-Дек-24, 16:39 | ||
Просто переход на Rust не уберет уязвимости, они просто изменят свою форму. Не забывай об этом! 🛡️ | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (35), 20-Дек-24, 16:49 | ||
Если у тебя 50% всех уязвимостей происходят из-за работы с памятью, то уязвимостей станет в два раза меньше. Их не останется столько же в изменённой форме, их станет в два раза меньше. Причём именно они обычно связаны с RCE. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (-), 20-Дек-24, 17:01 | ||
> Если у тебя 50% всех уязвимостей происходят из-за работы с памятью | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (35), 20-Дек-24, 17:10 | ||
> зачем это если есть ffmpeg | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (16), 20-Дек-24, 17:20 | ||
И сколько реалтных проблем причинили эти уязвимости нуль? И это при том что самые большие утечки происходят по причине неправильной обработки путей. При том что Раст тоже неправильно обрабатывает пути. | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
77. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –1 +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 20-Дек-24, 18:09 | ||
Ну напиши такой же плеер по функционалу. Пока все что виду от местных любителей — комментарии. | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
88. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (88), 20-Дек-24, 18:45 | ||
> Ну напиши такой же плеер по функционал | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | –1 +/– | |
Сообщение от Аноним (-), 20-Дек-24, 18:54 | ||
> Зачем ему писать такой же плеер? Тем более что авторы самого Gstreamer сами на Раст давно перекатываются: | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (-), 20-Дек-24, 18:57 | ||
> Зачем ему писать такой же плеер? Тем более что авторы самого Gstreamer | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
95. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 20-Дек-24, 18:58 | ||
>> Ну напиши такой же плеер по функционал | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
97. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (-), 20-Дек-24, 19:04 | ||
Зачем перестраивать дом если можно жить в землянке? | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (88), 20-Дек-24, 18:39 | ||
> люди постоянно удивляются - "ну зачем они опять переписывают на раст то, что уже и так написано? Только и могут, что переписывать!" | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
46. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +1 +/– | |
Сообщение от Аноним (46), 20-Дек-24, 16:56 | ||
GStreamer - это предшественник PipeWire. Написать адаптер, выкинуть оригинал, и забыть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (-), 20-Дек-24, 17:02 | ||
Нельзя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (81), 20-Дек-24, 18:29 | ||
Какая проблема сделать другу версию, а не выкидывать все подряд что и так работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Вы забыли заполнить поле Name (?), 20-Дек-24, 18:07 | ||
Запускаю плееры в изоляции уже давно и вам советую. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (83), 20-Дек-24, 18:32 | ||
>systemctl | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "В мультимедийном фреймворке GStreamer выявлено 29 уязвимосте..." | +/– | |
Сообщение от Аноним (87), 20-Дек-24, 18:43 | ||
Гном-сервис который автоматически находит и запускает экспоиты это уже или ещё не совсем год линукса на дескпопе? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |