18.04 存储库中的 VLC 不安全吗?

fjm*_*fjm 3 updates security vlc

VLC 网站提供 v. 3.0.3 下载以修复以前版本 3.0.2 的安全问题。18.04 存储库会很快更新吗?

Rin*_*ind 7

键入一般方法后:VLC 的所有错误都列为“社区维护”,大多数是“橙色”和“需要分类”,因此尚无修复程序(尚)。本答案其余部分中的链接将解释这些。

与安全问题相关的任何问题的一般方法。

Ubuntu 使用一个网站来跟踪常见漏洞和暴露 (CVE) 问题。对于 VLC,您可以在这里找到它。当前列表(并且请注意“社区支持”评论,因为 Canonical 不维护 VLC)。

  • 18.04 的所有问题都列为“需求分类”。
  • 这里解释颜色代码(大多数是“橙色”:开放的漏洞是一个真正的安全问题,可以被很多人利用。包括网络守护进程拒绝服务攻击、跨站点脚本和获取用户权限。应该进行更新很快就会解决这个问题的优先事项。)

这是我们这边的。

您可以在此站点上查找有关每个 CVE 的更多信息。使用与您关注的问题相关的 CVE 编号进行搜索。然后你就可以关注这个问题的进展了。

关于 VLC:只要有人提供修复程序,更新就会到达 Ubuntu,并且此修复程序经过充分尝试和测试。它们都与安全相关,因此只要您使用的版本受支持,它们就会被添加到 Ubuntu 中。

关于 VLC 3.0.3:对于这样的软件,您可能会考虑从它们而不是从 Ubuntu 软件中心安装版本。这是消除更新系统所需时间的一种方法。但这也意味着一种更冒险的方法。