ข้อความ“ libavcodec อาจมีช่องโหว่…” ใน Firefox


38

ตั้งแต่สัปดาห์ที่แล้วฉันได้รับข้อความต่อไปนี้สำหรับเกือบทุกหน้าที่ฉันเปิดใน Firefox:

libavcodev อาจมีความเสี่ยงหรือไม่ได้รับการสนับสนุนและควรได้รับการอัปเดตสำหรับการเล่นวิดีโอ

เห็นได้ชัดว่านี่เป็นเพียงคำเตือน 'เพราะฉันสามารถเล่นวิดีโอได้ตามปกติ

ฉันเหนื่อย

sudo apt-get install libavcodec

แต่แพ็คเกจนี้ไม่มีอยู่

ฉันยังทำapt-get updateและapt-get upgradeแต่ข้อความยังคงมีอยู่

ในที่สุดเมื่อฉันใช้apt-get autoremoveมันจะไม่ส่งคืนแพ็คเกจใด ๆ

ฉัน googled สำหรับข้อความ แต่ไม่พบสิ่งที่คล้ายกัน

ฉันควรทำอย่างไรเพื่อกำจัดข้อความนี้ ฉันควรตื่นตัวอยู่เสมอเพื่ออะไร

ข้อมูลบางส่วน:

  • Ubuntu 14.04
  • Firefox Developer Edition 51.0a2

1
หากคุณต้องการทราบว่ามาจากโปรแกรม / ส่วนประกอบใดคุณสามารถติดตั้งapt-fileได้ apt-file updateคุณจะต้องเป็นระยะอัปเดตด้วย จากนั้นคุณใช้apt-file find program-nameเพื่อค้นหาว่ามีแพ็คเกจใดบ้างนี่เป็นเครื่องมือที่ยอดเยี่ยม แต่จะค้นหาเฉพาะในที่เก็บที่คุณติดตั้งเท่านั้น ดังนั้นหากสิ่งที่คุณต้องการอยู่ใน PPA ที่คุณยังไม่ได้ติดตั้งมันจะไม่พบ
โจ

คำตอบ:


36

มีปัญหาด้านความปลอดภัยอธิบายไว้ที่นี่ :

ลักษณะ

ฟังก์ชั่น ff_dwt_decode ใน libavcodec / jpeg2000dwt.c ใน FFmpeg ก่อน 2.8.4 ไม่ตรวจสอบจำนวนระดับการสลายตัวก่อนดำเนินการถอดรหัส Discrete Wavelet Transform ซึ่งช่วยให้ผู้โจมตีจากระยะไกลสามารถปฏิเสธบริการได้ หรืออาจมีผลกระทบอื่น ๆ ที่ไม่ระบุผ่านข้อมูลJPEG 2000 ที่สร้างขึ้น

libavสามารถติดตั้งผ่าน:

sudo apt-get install libav-tools

libavรุ่น 's ใช้โดยอูบุนตู 14.04 เป็น9.xและสามารถอัพเกรดเป็น11.xดังนี้

sudo add-apt-repository ppa:heyarje/libav-11
sudo apt-get update
sudo apt-get install libav-tools

วิ่ง:

sudo apt-get update && sudo apt-get upgrade
sudo apt-get dist-upgrade 

เพื่ออัพเกรดแพ็คเกจ


5
sudo apt-get upgrade(แทนที่จะเป็นรุ่นอัพเกรด) ควรจะเพียงพอ
mpy

3
การอัพเกรดระบบเป็นสิ่งที่จำเป็นจริงๆเหรอ?
dwbartz

1
การเพิ่มที่เก็บ apt ใหม่ปลอดภัยกว่าการใช้เวอร์ชันล้าสมัยต่อไปlibavหรือไม่?
shadi

@shadi ใช่ คุณสามารถค้นหาว่าใครคือlaunchpad.net/~heyarjeคุณยังสามารถเข้าใจได้ว่าเขาน่าจะไม่ใช่ผู้ใช้ Ubuntu โดยเฉลี่ย ไม่มีการรับประกัน ofc การอนุญาตให้ใช้รุ่นที่ล้าสมัยเป็นการรับประกันว่า clickbait ใด ๆ สามารถนำไปสู่การใช้รหัสโดยอำเภอใจบนเครื่องของคุณ ตอนนี้มันอาจเป็นแบบอัตโนมัติ คลิกเดียวและรหัสผ่านทั้งหมดของคุณหายไป
Ufos

16

ในกรณีที่คุณไม่สามารถอัพเกรดได้libavคุณสามารถบังคับให้ Firefox ใช้เวอร์ชันเก่าได้โดยเปลี่ยนการตั้งค่านี้ (-> about: config):

media.libavcodec.allow-obsolete

การตั้งค่าเริ่มต้นเป็นเท็จแต่คุณสามารถเปลี่ยน เป็นจริงได้


2
ขอบคุณ นี่เป็นการทำงานที่ยอดเยี่ยม (รู้ว่า FF นั้นไม่ปลอดภัยมากขึ้นในขณะนี้) ในขณะที่ฉันรอการแก้ไขจริงจาก ubuntu / mint ฉันต้องรีสตาร์ท Firefox หลังจากตั้งค่ารายการกำหนดค่านี้เป็นเท็จ
Neil Wightman

7

คำตอบของ GAD3R ทำงานได้ถ้าคุณโอเคที่จะติดตั้ง repo อื่นและ ReneF นั้นถ้าคุณโอเคกับช่องโหว่ด้านความปลอดภัย

ถ้าเช่นฉันคุณไม่สนใจว่าวิดีโอบางอย่างไม่เล่นและคุณต้องการให้ข้อความแช่งหายไปโดยไม่ต้องปิดการใช้งาน libavcodec (เนื่องจากการปิดใช้งานด้วยตนเองหมายความว่าฉันต้องเปิดใช้งานด้วยตนเองอีกครั้งเมื่อการแก้ไขออกมา ) - จากนั้นคุณควรไปที่about:configและค้นหา:

media.decoder-doctor.notifications-allowed

ในฟิลด์ค่าคุณอาจเห็นรายการค่าคั่นด้วยเครื่องหมายจุลภาค MediaUnsupportedLibavcodecคนที่คุณต้องการลบ ตัวอย่างเช่นการตั้งค่าของฉันคือ:

MediaWMFNeeded,MediaWidevineNoWMFNoSilverlight,MediaUnsupportedLibavcodec

และฉันเปลี่ยนเป็น:

MediaWMFNeeded,MediaWidevineNoWMFNoSilverlight

Viola! ไม่มีการแจ้งเตือนที่น่ารำคาญอีกต่อไปและวิดีโอที่ต้องใช้ตัวแปลงสัญญาณจะไม่ทำงาน อย่างไรก็ตามไม่มีปัญหาด้านความปลอดภัย แต่เมื่อ repo เป็นทางการผลักดันแก้ไขวิดีโอจะเริ่มทำงานอีกครั้งโดยไม่ต้องใช้ความพยายามใด ๆ เพิ่มเติมในส่วนของคุณ


2

libavcodec ได้รับการปรับปรุงใน Ubuntu 14.04

การอัปเดตเป็นเครื่องมือ libav, libavcodec-extra และ libavcodec-extra-54 ใน Ubuntu 14.04 ได้แก้ไขปัญหานี้แล้ว การlibavcodec may be vulnerable or is not supported, and should be updated to play videoแจ้งเตือนจะไม่ปรากฏอีกต่อไปหลังจากอัพเดตระบบด้วย Software Updater


-1

ผู้คนกำลังทำสิ่งนี้ยากกว่าที่ควรจะเป็น - และในบางกรณีอาจไม่สามารถใช้งานได้เลย (กรณีของฉัน) หรือเป็นที่ยอมรับเพื่อดำเนินการต่อด้วยความเสี่ยงด้านความปลอดภัยที่แท้จริง (เปลี่ยนสิ่งต่าง ๆ ใน Firefox)

เพียงเข้าไปที่ศูนย์ซอฟต์แวร์รอให้โหลดพิมพ์ 'จำกัด ' ลงในคุณลักษณะการค้นหาและติดตั้งแพ็คเกจพิเศษที่ จำกัด ไว้สำหรับ distro เฉพาะของคุณ

เสร็จสิ้น แม้ว่าคุณจะเปิดใช้งานบริการเสริมแบบ จำกัด ในการอัปเดต แต่ก็ไม่สามารถใช้กับตัวแปลงสัญญาณวิดีโอได้ด้วยเหตุผลบางประการ วิธีนี้แก้ไขปัญหาของฉันได้แม้หลังจากได้รับ 'ตัวแปลงสัญญาณไม่สามารถติดตั้งได้เนื่องจากแพ็คเกจที่ใช้งานไม่ได้' - หรือการแจ้งเตือนโดยประมาณบางอย่าง

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.