您的应用使用了Vitamio版本,这是一个用于播放各种类型媒体文件的多媒体库,其中包含一个安全漏洞

时间:2016-11-30 11:17:24

标签: android-security vitamio

我开发了一款可以播放rtmp视频的应用。在我使用VitamioBundle-master之前。我在Play商店上传我的应用程序,它显示了一些警告消息,用于升级我的应用程序,必须使用vitamio最新版本。我从该警报消息中显示的链接下载它。现在我使用从链接https://www.vitamio.org/en/Download/下载的vitamio 5.0.2开发应用程序。上传应用后,Play商店会显示相同的提醒消息

  

安全警报   您的应用程序使用Vitamio版本,这是一个用于播放各种类型媒体文件的多媒体库,包含安全漏洞。

     

请尽快升级您的应用并增加已升级版APK的版本号。自2016年3月14日起,Google Play将阻止发布使用5.0之前版本Vitamio的任何新应用或更新。

     

此漏洞已在Vitamio v5.0中得到解决。最新版本的Vitamio可以在Vitamio网站上下载。您可以通过检查SDK是否包含libs / armeabi-v7a / libvinit.so或libs / armeabi / libvinit.so来确认您的Vitamio版本。如果存在任一文件,则需要升级SDK。有关升级的帮助,请参阅Vitamio支持文档。如果您使用捆绑Vitamio的第三方库,请通知第三方并与他们合作解决此问题。

     

要确认您已正确升级,请将更新后的版本提交至开发者控制台,并在五小时后再回来查看。如果应用尚未正确升级,我们将显示警告。   该漏洞是由于Vitamio SDK包含世界可写代码。有关此漏洞的详细信息,请参阅NowSecure博客文章。对于其他技术问题,您可以发布到Stack Overflow并使用标签“android-security”和“vitamio。”

     

虽然这些特定问题可能不会影响使用Vitamio的每个应用,但最好是及时了解所有安全补丁。如果应用程序存在漏洞,使用户面临泄密风险,则可能会被视为违反了我们的恶意行为政策和开发者分发协议第4.4节。

     

应用还必须遵守开发者分发协议和开发者计划政策。如果您认为我们错误地发送了此警告,请通过Google Play开发人员帮助中心与我们的政策支持小组联系。

我经历了不同教程中提到的几个解决方案,但还没有明确的想法。任何人都可以告诉我更新我的vitamio sdk版本的一步一步程序,或者在我的Android应用程序中是否还有其他用于流式rtmp视频的lib?

1 个答案:

答案 0 :(得分:0)

不幸的是,Vitamio 5.0.2添加了旧的libvinit.so文件,因此它被标记为旧版本的Vitamio。你可以删除libvinit.so,它应该可以工作。